震网病毒(Stuxnet)是一种专门攻击工业控制系统的计算机蠕虫,据报道曾破坏伊朗核设施的铀浓缩离心机,被视为世界上第一个真正意义上的网络武器,也让工控安全从此受到全球高度重视。

| 类型 | 计算机蠕虫 / 网络武器 |
| 公开发现时间 | 2010年 |
| 攻击目标 | 伊朗核设施的工业控制系统 |
| 涉及平台 | Windows 与西门子 PLC 工控系统 |
| 疑似开发方 | 美国与以色列情报机构(未获官方承认) |
震网病毒(Stuxnet)是一种专门攻击工业控制系统的计算机蠕虫病毒,因据报道成功破坏伊朗核设施的铀浓缩离心机而闻名,被广泛视为世界上第一个真正意义上的「网络武器」。
震网病毒于 2010 年被安全研究人员公开发现,其攻击目标并非普通电脑,而是西门子的工业控制软件与 PLC(可编程逻辑控制器)。它主要通过 U 盘和局域网传播,并利用多个 Windows 零日漏洞入侵,即使目标网络与互联网物理隔离,也能借助 U 盘「摆渡」渗透进去。
进入目标系统后,震网会悄悄篡改离心机的转速,使设备在异常工况下加速损坏,同时向监控系统回放正常数据,让工作人员难以察觉。据多方报道,这次攻击导致伊朗纳坦兹核设施大量离心机报废,拖慢了其铀浓缩进程。外界普遍认为震网由美国与以色列情报机构联合开发(据报道行动代号「奥运会」),但相关政府从未正式承认。
震网病毒的曝光标志着网络攻击首次对现实世界的物理设备造成大规模破坏,被认为正式开启了「网络战」时代。此后各国普遍加强了电力、水务、制造等关键基础设施的防护,工控安全也因此成为网络安全行业的重要分支。
问:震网病毒会感染普通人的电脑吗?答:它虽然能在 Windows 电脑之间传播,但攻击载荷只针对特定工业控制系统,对普通用户基本无害,且相关漏洞早已修复。
问:震网病毒是谁开发的?答:多家媒体和安全公司的分析指向美国与以色列的联合行动,但两国政府从未公开承认,官方归属至今没有定论。
问:为什么说它是第一个网络武器?答:因为它是首个被证实以破坏现实物理设备为目标并造成实际损毁的国家级恶意程序,而不只是窃取数据或勒索钱财。

| 类型 | 计算机蠕虫 / 网络武器 |
| 公开发现时间 | 2010年 |
| 攻击目标 | 伊朗核设施的工业控制系统 |
| 涉及平台 | Windows 与西门子 PLC 工控系统 |
| 疑似开发方 | 美国与以色列情报机构(未获官方承认) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧