震網病毒:世界上第一個可怕的數位武器

Stuxnet 是一種惡意電腦蠕蟲病毒,在 2010 年 6 月破壞伊朗核設施後首次被發現。時至今日,Stuxnet 依然是對全球網路的可怕威脅。

Stuxnet 經常被駭客用來利用 Windows 作業系統中的零日漏洞。但 Stuxnet 不僅僅接管目標電腦或竊取其中的資訊;惡意蠕蟲還會逃離數位世界,對其控制的裝置進行物理破壞。

震網病毒:世界上第一個可怕的數位武器

Stuxnet是如何攻擊伊朗核設施的?

震網病毒首次被發現是在 2010 年,當時國際原子能總署 (IAEA) 的檢查人員發現伊朗納坦茲工廠的許多離心機(由西門子製造,用於濃縮鈾以驅動核反應器)出現故障。

值得注意的是,伊朗核設施完全孤立,沒有連接內部網路或網路。

白俄羅斯的安全團隊發現,離心機故障的原因來自於運行該系統的計算機,而背後則是一個極其複雜的惡意軟體。該惡意軟體透過 USB 連接埠傳播,並迅速感染控制離心機的可程式邏輯控制器 (PLC),然後破壞它們。

伊朗核設施的離心機以極高的速度旋轉,產生比重力大數倍的力量,將元素從鈾中分離出來。

震網病毒進入系統後,會關閉隨機數量的離心機排氣閥,使氣體進入但不逸出,導致離心機內部壓力升高,浪費時間和氣體。

震網病毒:世界上第一個可怕的數位武器
2008 年,伊朗總統馬哈茂德·艾哈邁迪內賈德參觀納坦茲工廠的離心機(照片:伊朗總統辦公室)。

危險在於,Stuxnet 病毒已在系統中存在數週,在短暫加速離心機後,它會將其速度降低到標準速度。這使得其操作難以被發現。

此外,為了隱藏其在系統中的存在和活動,Stuxnet 還發送感測器訊號來控制工業製程。

與傳統惡意軟體不同,Stuxnet 即使在被發現後仍繼續傳播。因此研究人員稱之為「數位武器」。

Stuxnet 為何危險?

網路安全公司將 Stuxnet 稱為電腦蠕蟲,它比典型的電腦病毒要複雜得多。

與病毒不同,電腦蠕蟲不需要人工互動即可激活,而是自動傳播,有時在進入系統後傳播速度非常快。

除了刪除資料之外,電腦蠕蟲還會造成其他有害影響,例如網路過載、打開「後門」、消耗頻寬、減少硬碟空間以及植入其他危險的惡意軟體,例如 rootkit、間諜軟體和勒索軟體。

2010 年,震網病毒削弱了伊朗近 1,000 台離心機的性能。專家認為,該蠕蟲病毒是一段極為複雜的程式碼,如果對其影響掉以輕心,將會極為危險。

攻擊者首先設法感染了五家外部公司的計算機,據信這些公司以某種方式參與了核計劃,然後惡意軟體會傳播並將武器藏在 USB 記憶體中,傳送到受保護的設施和西門子的電腦中。

當時,沒有任何安全系統能夠「掃描」到Stuxnet的存在。根據專家介紹,Stuxnet的主要傳播方式是USB。

震網病毒在襲擊伊朗核設施後,被意外釋放到外界。隨後,德國、法國、印度和印尼也發現了 Stuxnet。

Stuxnet 的運作方式也為其他危險攻擊鋪平了道路。 2015年,德國研究人員製造了另一種電腦蠕蟲病毒,名為PLC Blaster。他們採用了 Stuxnet 的部分運作方式,可能以西門子 S7 系列 PLC 為目標。

網路安全組織 Stormshield 表示,類似 Stuxnet 的情況仍有可能在 2024 年發生,因為總是存在零時差漏洞,讓網路犯罪分子獲得攻擊優勢。

Sign up and earn $1000 a day ⋙

Leave a Comment

用手機取代筆記型電腦所需的一切

用手機取代筆記型電腦所需的一切

你真的可以用手機代替筆記型電腦嗎?是的,但是您需要合適的配件才能將您的手機變成筆記型電腦。

儘管人工智慧被訓練得誠實,但它仍在學習欺騙人類

儘管人工智慧被訓練得誠實,但它仍在學習欺騙人類

一項新研究發現,許多頂級人工智慧儘管接受過誠實訓練,但透過訓練學會了欺騙,並系統地誘導用戶產生錯誤的信念。

如何識別偽造的二維碼並確​​保資料安全

如何識別偽造的二維碼並確​​保資料安全

QR 碼看起來似乎無害,直到您掃描到不良的 QR 碼並導致系統受到惡意攻擊。如果您想確保手機和資料的安全,可以透過幾種方法來識別假二維碼。

高通推出X85 5G調變解調器,帶來一系列顯著改進

高通推出X85 5G調變解調器,帶來一系列顯著改進

在 MWC 2025 的舞台上,高通推出了第八代 5G 調變解調器 X85,引起轟動,預計該調變解調器將用於今年稍後推出的旗艦智慧型手機。

新科技讓手機可以靈活變色

新科技讓手機可以靈活變色

你有一部時尚的「群青」iPhone 16,但有一天你突然對這種顏色感到厭倦;你會怎麼做?

微軟將 DeepSeek 整合到 PC Copilot+ 平台

微軟將 DeepSeek 整合到 PC Copilot+ 平台

今年 1 月,微軟宣布計劃將針對 NPU 優化的 DeepSeek-R1 模型版本直接引入運行 Qualcomm Snapdragon X 處理器的 Copilot+ 電腦。

Excel 中 IF 函數和 Switch 函數的差異

Excel 中 IF 函數和 Switch 函數的差異

IF 語句是 Excel 常見的邏輯函數。 SWITCH 語句較不為人所知,但在某些情況下可以使用它來取代 IF 語句。

如何使用 Adob​​e Camera Raw 在主體後方添加聚光燈效果

如何使用 Adob​​e Camera Raw 在主體後方添加聚光燈效果

在照片中,在主體後面添加聚光燈效果是將主體與背景分開的好方法。聚光燈效果可以為肖像照片增添深度。

如何增加 Outlook 附件大小限制

如何增加 Outlook 附件大小限制

Outlook 和其他電子郵件服務對電子郵件附件的大小有限制。以下是增加 Outlook 附件大小限制的說明。

為什麼 Lightroom 比其他所有照片編輯應用程式都好?

為什麼 Lightroom 比其他所有照片編輯應用程式都好?

儘管有許多競爭對手,Adobe Lightroom 仍然是最好的照片編輯應用程式。是的,您需要付費才能訪問,但 Lightroom 的功能集使其值得付費。

如何簡單快速地下載Youtube視頻

如何簡單快速地下載Youtube視頻

現在從 Youtube 下載影片非常簡單,您無需經過複雜的步驟即可將 Youtube 影片下載到您的電腦。

如何使用 Apple Invites 建立活動

如何使用 Apple Invites 建立活動

蘋果發布了自己的活動管理應用程序,名為 Invites。此應用程式可讓您建立活動、發送邀請和管理回應。

英雄無敵3作弊碼,英雄無敵3所有版本代碼

英雄無敵3作弊碼,英雄無敵3所有版本代碼

這裡有所有英雄無敵 3 的代碼,英雄無敵 3 各個版本的秘籍,例如英雄無敵 3 WoG 秘籍,英雄無敵 3 SoD,英雄無敵 3 魔法門之英雄無敵

最新的 Tay Du VNG 代碼以及如何輸入代碼

最新的 Tay Du VNG 代碼以及如何輸入代碼

最新的 Tay Du VNG 代碼為玩家提供了一系列有吸引力的獎勵,例如藥水、銀、金錠、獎勵箱和一系列其他物品,以幫助新玩家開啟一般回合。

Instagram 現在允許用戶安排和固定直接訊息

Instagram 現在允許用戶安排和固定直接訊息

Instagram 的直接訊息功能現在增加了許多新功能,包括預定的直接訊息,您可以提前寫作並設定在以後發送,最多可提前 29 天。