【IT168 资讯】在2010年Stuxnet病毒出现,这是首次针对国家关键基础设施而设计的恶意软件,蠕虫病毒对伊朗核设施系统进行了攻击。
根据赛门铁克在2013年RSA大会上发布的最新报告,Stuxnet在2005年已经出现。赛门铁克产品和服务总裁Francis DeSouza在主题演讲中,指出了2005年Stuxnet的早期版本,研究团队将其定义为Stuxnet 0.5。他在演讲中生动用马达离心机转动的原理解释了0.5与1.0的不同。
早期版本的Stuxnet与对伊朗核设施发起攻击的Stuxnet有点不同。Stuxnet 1.0对核设施的高频离心机发起攻击,通过不断加速离心机的转动从而对基础设施造成破坏。
与1.0相比,Stuxnet 0.5追求对离心机中控制六氟化铀流动的阀门的破坏。目的是破坏离心机的浓缩铀装置,使得离心机的压力升高,从而对核设施造成破坏。
虽然在2010年伊朗遭到攻击后,有大量的研究报告来分析Stuxnet,但仍然无法解开是谁创造了它。最流行的说法是以色列在美国政府的支持下,制造了Stuxnet,然而两国都未正式承认这样的指控。
Francis DeSouza指出,通过赛门铁克最新的研究表明,针对基础设施的攻击看上去已经过时了。我们的研究越来越接近解开第一代武器化恶意软件的面纱,新的变种Duqu和Flame已经出现,这些针对网络的武器变得越来越复杂。
Duqu在2011年出现,针对微软的零日漏洞,Flame出现在2012年,被赛门铁克称为是迄今为止较高级的武器性恶意软件。