導航:首頁 > 伊朗資訊 > 2009年什麼病毒感染伊朗計算機

2009年什麼病毒感染伊朗計算機

發布時間:2022-12-28 16:55:05

1. 伊朗核設施癱瘓事件是因為遭受了什麼病毒的攻擊

伊朗核設施癱瘓事件是因為遭受了震網病毒病毒的攻擊。
震網病毒又名Stuxnet病毒,是一個席捲全球工業界的病毒。
震網(Stuxnet)病毒於2010年6月首次被檢測出來,是第一個專門定向攻擊真實世界中基礎(能源)設施的「蠕蟲」病毒,比如核電站,水壩,國家電網。互聯網安全專家對此表示擔心。
作為世界上首個網路「超級破壞性武器」,Stuxnet的計算機病毒已經感染了全球超過 45000個網路,伊朗遭到的攻擊最為嚴重,60%的個人電腦感染了這種病毒。計算機安防專家認為,該病毒是有史以來最高端的「蠕蟲」病毒。蠕蟲是一種典型的計算機病毒,它能自我復制,並將副本通過網路傳輸,任何一台個人電腦只要和染毒電腦相連,就會被感染。

2. 劉慈欣震網病毒講了什麼

劉慈欣震網病毒講的內容如下:
該病毒是有史以來最高端的「蠕蟲」病毒。蠕蟲病毒是一種典型的計算機病毒,它能自我復制,並將副本通過網路傳輸,任何一台個人電腦只要和染毒電腦相連,就會被感染。震網病毒作為世界上首個網路「超級破壞性武器」,已經感染了全球超過 45000個網路,伊朗遭到的攻擊最為嚴重,60%的個人電腦感染了這種病毒。

3. 近幾年幾個網路病毒事件有哪些

您好,近幾年出現的網路病毒有以下幾個。
1、磁碟機(2007年)
磁碟機病毒也稱mmycom,它是一個下載者病毒,會關閉一些安全工具和殺毒軟體並阻止其運行;對於不能關閉的某些輔助工具會通過發送窗口信息洪水使得相關程序因為消息得不到處理處於假死狀態;破壞安全模式,刪除一些殺毒軟體和實時監控的服務,遠程注入到其它進程來啟動被結束進程的病毒;病毒會在每個分區下釋放AUTORUN.INF來達到自運行,感染除SYSTEM32目錄外其它目錄下的所有可執行文件。磁碟機病毒造成的危害及損失10倍於同年的熊貓燒香。

2、機器狗(2007年)
機器狗病毒因最初的版本採用電子狗的照片做圖標而被網民命名為「機器狗」,該病毒的主要危害是充當病毒木馬下載器,與AV終結者病毒相似,病毒通過修改注冊表,讓大多數流行的安全軟體失效,然後瘋狂下載各種盜號工具或黑客工具,給用戶計算機帶來嚴重的威脅。機器狗病毒直接操作磁碟以繞過系統文件完整性的檢驗,通過感染系統文件(比如explorer.exe,userinit.exe,winhlp32.exe等)達到隱蔽啟動;通過還原系統軟體導致大量網吧用戶感染病毒,無法通過還原來保證系統的安全。

3、Stuxnet(2009-2010年)
Stuxnet,震網是一種Windows平台上針對工業控制系統的計算機蠕蟲,它是首個旨在破壞真實世界,而非虛擬世界的計算機病毒,利用西門子公司控制系統(SIMATIC WinCC/Step7)存在的漏洞感染數據採集與監控系統(SCADA),向可編程邏輯控制器(PLCs)寫入代碼並將代碼隱藏。這是有史以來第一個包含PLC Rootkit的計算機蠕蟲,也是已知的第一個以關鍵工業基礎設施為目標的蠕蟲。據報道,該蠕蟲病毒可能已感染並破壞了伊朗納坦茲的核設施,並最終使伊朗的布希爾核電站推遲啟動。不過西門子公司表示,該蠕蟲事實上並沒有造成任何損害。

4、Conficker(2008-2009年)
Conficker,也被稱作Downup,Downap或Kido,Conficker蠕蟲最早於2008年11月20日被發現,針對微軟Windows操作系統。迄今已出現了A、B、C、E四個版本,目前全球已有超過1500萬台電腦受到感染。Conficker主要利用Windows操作系統MS08-067漏洞來傳播,同時也能藉助任何有USB介面的硬體設備來感染。

5、Online Games盜號木馬
這是一類針對網路游戲賬號的盜號木馬,它們的特點就是通過進程注入盜取網路游戲的帳號從而通過買賣裝備獲得利益。一般情況下,這類病毒本身不會對抗殺毒軟體,但經常伴隨著AV終結者、機器狗等病毒出現。
推薦您使用騰訊電腦管家來保護您的電腦系統安全,騰訊電腦管家使用5大引擎,層層保護您的電腦,防止病毒侵入,並且擁有全面的病毒庫,保證實時更新,還有著較高的病毒查殺率!
騰訊電腦管家下載地址:http://guanjia.qq.com/
希望我的回答能幫助到您!

騰訊電腦管家企業平台:http://..com/c/guanjia/

4. Flame病毒的病毒詳情

該病毒由卡巴斯基首先發現,並根據該病毒內部代碼所含字樣,而將其命名為「Flame」。卡巴斯基稱,Flame實際上是一個間諜工具包。至少過去兩年中,Flame病毒已感染了伊朗、黎巴嫩、敘利亞、蘇丹、其他中東和北非國家的相應目標計算機系統。
卡巴斯基稱,與曾經攻擊伊朗核項目計算機系統的Stuxnet病毒的相比,Flame病毒不僅更為智能,且其攻擊目標和代碼組成也有較大區別。卡巴斯基認為,Stuxnet和Flame病毒應該不是同一個(或一群)程序員所為。Flame病毒的攻擊機制更為復雜,且攻擊目標具有特定地域的地點,這或許表明,Flame病毒的幕後團隊很可能由政府機構操縱。
一些網路安全專家認為,Flame可能也是系列病毒攻擊的組成部分,即主持散布Stuxnet和DuQu病毒的幕後團隊,同時也聘請其他程序員開發了Flame病毒。
卡巴斯基聯合創始人兼CEO尤金·卡巴斯基(Eugene Kaspersky)在一份聲明中表示:「Stuxnet和DuQu病毒屬於一系列攻擊的組成部分,並引起了全球安全人士的警惕。Flame病毒的發現,意味著互聯網安全大戰進入到新階段。我們必須明白,諸如Flame等病毒,能夠被輕松用來攻擊任何國家。」

5. 震網病毒的發現歷史

2010年6月,「震網」病毒首次被發現,它被稱為有史以來最復雜的網路武器,因為它悄然襲擊伊朗核設施的手法極其陰險。
2010年9月,瑞星公司監測到這個席捲全球工業界的病毒已經入侵中國。瑞星反病毒專家警告說,我國許多大型重要企業在安全制度上存在缺失,可能促進Stuxnet病毒在企業中的大規模傳播。
2010年12月15日,一位德國計算機高級顧問表示,「震網」計算機病毒令德黑蘭的核計劃拖後了兩年。這個惡意軟體2010年一再以伊朗核設施為目標,通過滲透進「視窗」(Windows)操作系統,並對其進行重新編程而造成破壞。
2011年1月26日,俄羅斯常駐北約代表羅戈津表示,這種病毒可能給伊朗布希爾核電站造成嚴重影響,導致有毒的放射性物質泄漏,其危害將不亞於1986年發生的切爾諾貝利核電站事故。
2012年6月1日的美國《紐約時報》報道,揭露「震網」病毒起源於2006年前後由美國前總統小布希啟動的「奧運會計劃」。2008年,奧巴馬上任後下令加速該計劃。
2013年3月,中國解放軍報報道,美國曾利用「震網」蠕蟲病毒攻擊伊朗的鈾濃縮設備,已經造成伊朗核電站推遲發電,目前國內已有近500萬網民、及多個行業的領軍企業遭此病毒攻擊。 這種病毒可能是新時期電子戰爭中的一種武器。震網病毒,截止2011年,感染了全球超過45000個網路,60%的個人電腦感染了這種病毒。

6. 『火焰』病毒是什麼

簡介

「火焰」病毒的全名為Worm.Win32.Flame,它是一種後門程序和木馬病毒,同時又具有蠕蟲病毒的特點。只要其背後的操控者發出指令,它就能在網路、移動設備中進行自我復制。一旦電腦系統被感染,病毒將開始一系列復雜的行動,包括監測網路流量、獲取截屏畫面、記錄音頻對話、截獲鍵盤輸入等。被感染系統中所有的數據都能通過鏈接傳到病毒指定的伺服器,讓操控者一目瞭然。據卡巴斯基實驗室統計,迄今發現感染該病毒的案例已有500多起,其中主要發生在伊朗、以色列和巴勒斯坦。蘇丹、敘利亞、黎巴嫩、沙烏地阿拉伯和埃及等國也有個別案例。病毒入侵的起始點目前尚不清楚。
「火焰」設計極為復雜,能夠避過100種防毒軟體。感染該病毒的電腦將自動分析自己的網路流量規律,自動錄音,記錄用戶密碼和鍵盤敲擊規律,將用戶瀏覽網頁、通訊通話、賬號密碼以至鍵盤輸入等紀錄及其他重要文件發送給遠程操控病毒的伺服器。
火焰病毒被認為是迄今為止發現的最大規模的和最為復雜的網路攻擊病毒。
起因
2012年5月,俄羅斯安全專家發現一種威力強大的電腦病毒「火焰」(Flame)在中東地區大范圍傳播。俄羅斯電腦病毒防控機構卡巴斯基稱,這種新病毒可能是「某個國家專門開發的網路戰武器」。「火焰」病毒最早可能於2010年3月就被攻擊者放出,但一直沒能被其他網路安全公司發現。「火焰」病毒出現的最早時間甚至可追溯到2007年。
除卡巴斯基外,匈牙利的兩家反電腦病毒實驗室和伊朗反電腦病毒機構也發現了上述全新的蠕蟲病毒。
編輯本段
特點

「火焰」病毒構造復雜,此前從未有病毒能達到其水平,是一種全新的網路間諜裝備。該病毒可以通過USB存儲器以及網路復制和傳播,並能接受來自世界各地多個伺服器的指令。感染「火焰」病毒的電腦將自動分析自己的網路流量規律,自動錄音,記錄用戶密碼和鍵盤敲擊規律,並將結果和其他重要文件發送給遠程操控病毒的伺服器。
一旦完成搜集數據任務,這些病毒還可自行毀滅,不留蹤跡。
從現有規律看,這種病毒的攻擊活動不具規律性,個人電腦、教育機構、各類民間組織和國家機關都曾被其光顧過。
電子郵件、文件、消息、內部討論等等都是其搜集的對象。
編輯本段
攻擊范圍

卡巴斯基實驗室公布統計數字,確認新型電腦病毒「火焰」入侵中東地區。
遭受該毒感染的國家包括伊朗(189個目標遭襲),以色列和巴勒斯坦(98個目標遭襲),蘇丹 (32個目標遭襲),敘利亞 (30 個目標遭襲),黎巴嫩 (18 個目標遭襲),沙烏地阿拉伯(10個目標遭襲)和埃及 (5個目標遭襲),中國(1個目標遭襲)。
編輯本段
開發者

由於破解病毒需要一定時間,截至2012年5月28日,還未查出源頭。
殺毒軟體廠商卡巴斯基指出,有證據顯示,開發「火焰」病毒的國家可能與開發2010年攻擊伊朗核項目的蠕蟲病毒的國家相同。但是,他們尚未確定該病毒是否像攻擊伊朗核項目的蠕蟲病毒那樣擁有特殊任務,並拒絕說出他們認為是誰開發了該病毒。2010年,伊朗離心機遭受計算機蠕蟲入侵,使伊朗核計劃遭受挫折。伊朗曾指責美國和以色列釋放了這些蠕蟲病毒。
伊朗外交部發言人指責是以色列製造「火焰」病毒,又說這些網路攻擊手段,不會成功。
編輯本段
「火焰」的新特點

首先,在惡意程序中使用Lua就是非同尋常的,特別是在這么大的一個攻擊工具中。一般來說,現代惡意程序大小都偏小,並用緊湊的編程語言進行編寫,這樣的話能很好的將其隱藏。因此,通過大量的代碼實現隱藏是Flame的新特點之一。
其次,記錄來自內部話筒音頻數據也是相當新的手段。當然,其它一些已知的惡意程序也能夠記錄音頻數據,但是Flame的關鍵不同是它很全面——能夠以各種各樣的手段盜取數據。
最後,Flame另外一個令人稱奇的特點就是對藍牙設備的使用。當設備的藍牙功能開啟的時候,Flame可以將配置模塊中的相關選項同時開啟,當發現有設備靠近被感染的計算機時,就可以收集設備中的信息。有賴於這樣的配置,它還能以受感染的計算機做為一個「燈塔」,發現通過藍牙傳輸的設備,並為背後的操控者提供有關編入到設備信息中的惡意程序狀態。
編輯本段
關聯病毒

與曾經攻擊伊朗核項目計算機系統的「震網病毒」相比,「火焰」病毒不僅更為智能,且其攻擊目標和代碼組成也有較大區別。「火焰」病毒的攻擊機制更為復雜,且攻擊目標具有特定地域的地點。
「火焰」病毒最早可能於2010年3月就被攻擊者放出,但一直沒能被其他網路安全公司發現。「火焰」病毒出現的最早時間甚至可追溯到2007年。「震網」和「毒區」兩款病毒的創建時間也大概為2007年前後。
「火焰」病毒部分特徵與先前發現的「震網」和「毒區」兩款病毒類似,顯示三種病毒可能「同宗」。網路分析專家認為,已形成「網路戰」攻擊群。「震網」病毒攻擊的是伊朗核設施,「毒區」病毒攻擊的是伊朗工業控制系統數據,而「火焰」病毒攻擊的則是伊朗石油部門的商業情報。

7. 計算機病毒造成危害的大事件有哪些

你好:


去年最大的事件是超級工廠病毒感染了伊朗的離心機,直接導致伊朗的核電站延遲發電


還有前幾天的弼馬溫木馬,短短幾天就感染了五十萬台電腦,使用戶的網銀蒙受巨大損失


從上面這些就可以看出網路安全的重要性,咱們個人也需要十分注意


你可以訪問騰訊電腦管家官網,下載安裝一個電腦管家來保護你的系統


它的實時防護部分包含了16層的防護體系


對於木馬病毒入侵系統可能使用的途徑都進行了有效的防禦


可以讓你遠離木馬和病毒的困擾



如果以後有什麼問題,歡迎再來電腦管家企業平台詢問,我們會盡心為您解答


8. 計算機病毒的重大案例

計算機病毒重大案例,重大事件有哪些呢?下面是我跟大家分享的是,歡迎大家來閱讀學習~

計算機病毒案例介紹一:

Pakistan 病毒

金蟬 病毒

海盜旗 病毒

蠕蟲

JavaSnake 病毒

Mail-Bomb 病毒

熊貓燒香 病毒

紅色程式碼

計算機病毒案例介紹二:

去年最大的事件是超級工廠病毒感染了伊朗的離心機,直接導致伊朗的核電站延遲發電

還有前幾天的弼馬溫木馬,短短幾天就感染了五十萬台電腦,使使用者的網銀蒙受巨大損失

從上面這些就可以看出網路安全的重要性,咱們個人也需要十分注意

你可以訪問騰訊電腦管家官網,下載安裝一個電腦管家來保護你的系統

它的實時防護部分包含了16層的防護體系

對於木馬病毒入侵系統可能使用的途徑都進行了有效的防禦

可以讓你遠離木馬和病毒的困擾

計算機病毒案例介紹三:

1987年,第一個電腦病毒C-BRAIN誕生。

C-BRAIN由巴基斯坦兄弟:巴斯特***Basit***和阿姆捷特***Amjad***編寫。計算機病毒主要是引導型病毒,具有代表性的是「小球」和「石頭」病毒。

計算機病毒是編制者在計算機程式中插入的破壞計算機功能或者資料的程式碼,能影響計算機使用,能自我復制的一組計算機指令或者程式程式碼。

計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發性、表現性或破壞性。計算機病毒的生命周期:開發期→傳染期→潛伏期→發作期→發現期→消化期→消亡期。

9. 使伊朗納坦茲鈾濃縮工廠大約1/5離心機報廢的病毒名稱是哪個

新華社2010年11月報道:在國際原子能機構向理事會公布有關伊朗核活動評估報告前夕,幾名外交人士透露,伊朗納坦茲鈾濃縮工廠數千台離心機近期因技術故障「停工」。
外界猜測,大批離心機莫名「停工」,可能因工廠計算機系統感染Stuxnet病毒所致。
雖然這些外交官沒有提及離心機停工的確切原因,但外界不禁懷疑這起事件與數月前伊朗遭受Stuxnet蠕蟲病毒襲擊有關。Stuxnet是世界上首個專門針對工業控制系統編寫的惡意病毒,今年7月被德國專家發現後,席捲伊朗、印度、美國等國。媒體猜測,這一專門針對西門子監控與數據採集系統的Stuxnet病毒的目標是伊朗布希爾核電站。上周,計算機專家認定這種病毒是專門為襲擊離心機而設計。根據專家分析,Stuxnet病毒能夠突然更改離心機中的發動機轉速,這種突然的改變足以摧毀離心機運轉能力且無法修復。
互聯網安全產品企業美國賽門鐵克公司計算機安全部門研究員埃里克·希昂在給美聯社記者的一封電子郵件中寫道:「這種病毒專門控制變頻器轉速,正常的頻率是807赫茲到1210赫茲……但結果(被病毒篡改為)有時1410赫茲,然後2赫茲,然後又是1064赫茲。」
眼下尚未有任何組織或個人宣稱是Stuxnet病毒的幕後設計者,但一些分析人士懷疑這一病毒可能出自以色列之手。

閱讀全文

與2009年什麼病毒感染伊朗計算機相關的資料

熱點內容
英國黑池舞蹈節的組別怎麼分 瀏覽:788
中國有多少個ip地址 瀏覽:812
印尼上次海嘯死了多少人 瀏覽:41
伊朗軍隊一個團有多少人 瀏覽:758
印尼新增肺炎疫情死人多少人 瀏覽:335
印度燙發溫度怎麼看 瀏覽:629
中國氣象頻道怎麼樣 瀏覽:268
印度官員貪污多少錢 瀏覽:143
義大利機票什麼時候恢復正常 瀏覽:587
英國知名高中面試如何准備 瀏覽:116
中國出生率警戒線是多少 瀏覽:487
印尼產什麼香水 瀏覽:218
印尼人產什麼意思 瀏覽:336
義大利有哪些風景 瀏覽:28
中國高考什麼 瀏覽:809
越南歷史如何說中國廣東廣西 瀏覽:198
中國地質大學江城學院怎麼樣 瀏覽:632
中國畫專業藝術統考考什麼 瀏覽:875
義大利特萊愛產品質量怎麼樣 瀏覽:107
印度飛機怎麼降落的 瀏覽:758