歡迎光臨
每天分享高質量文章

【每日安全資訊】Stuxnet 蠕蟲是至今創造的最複雜軟體?

Gigantic Software CEO John Byrd 在 Quora 上發表了一篇受到廣泛 熱議的帖子,認為由一群神秘作者開發的 Stuxnet 蠕蟲是至今創造的最複雜軟體。Stuxnet 是一種計算機蠕蟲,大約寫於 2005 年到 2010 年之間。這種蠕蟲一開始可能只存在於 U 盤裡,有人撿到或收到郵寄來的 U 盤,然後插到電腦上看看有什麼在裡面。

當 U 盤插到 Windows PC,它會悄悄運行拷貝到機器上。它有三種運行方法,如果一種無效就切換到另一種。至少兩種方法在當時沒人知道,它利用了兩種 Windows 0day 漏洞。一旦蠕蟲在計算機上運行,它會嘗試獲得管理員權限,不管機器上是否安裝殺毒軟體。

它能繞過大部分殺毒軟體,然後根據運行的 Windows 版本利用兩種方法之一獲取管理權限。它能隱藏痕跡,殺毒軟體無法探測到它的存在。它會檢查計算機有沒有聯網,如果能聯網,它會嘗試訪問 http://www.mypremierfutbol.com 或 http://www.todaysfutbol.com。當時這兩個網站服務器托管在馬來西亞和丹麥。

它會通過加密連接告訴服務器它已經控制了一臺新 PC。然後蠕蟲自動更新到最新版本。蠕蟲會將自己拷貝到任何插到電腦上的 U 盤內,它安裝了一個假的設備驅動程式,使用了臺灣公司 Realtek 的證書簽名。到這個階段,該蠕蟲其實連暖身還沒有暖身呢。

* 來源:solidot.org

更多資訊

◈ 資料科學是美國最熱門的工作

http://t.cn/R38Soy8

◈ Google 的行為準則不再強調“不作惡”

http://t.cn/R38SoDW

◈ Windows 10在2018四月更新中預設安裝了OpenSSH

http://t.cn/R38SKDI

◈ 洛杉磯縣資料泄露事件暴露320萬份包含敏感信息的檔案

http://t.cn/R38S9FK

(信息來源於網絡,安華金和搜集整理)

赞(0)

分享創造快樂