stuxnet stuxnet蠕蟲專殺工具


stuxnet stuxnet蠕蟲專殺工具

文章插圖
關于stuxnet蠕蟲專殺工具 , stuxnet這個很多人還不知道,今天小六來為大家解答以上的問題,現在讓我們一起來看看吧!
1、Stuxnet蠕蟲病毒打破惡意程序只攻擊用戶電腦的“慣例”,將攻擊目標偏向于用戶的生活與生存環境上 。
2、感染方法:Stuxnet使用“代碼插入”的感染方式 。
3、當Stuxnet 感染OB1時,它會執行以下行為:增加原始模塊的大?。?在模塊開頭寫入惡意代碼;在惡意代碼后插入原始的OB1 代碼 。
4、Stuxnet也會用類似于感染OB1的方式感染OB35 。
5、它會用自身來取代標準的協同處理器DP_RECV 代碼塊 , 然后在Profibus (一個標準的用作分布式I/O的工業網絡總線) 中掛鉤網絡通信 。
6、利用A/B方法的感染步驟如下:檢查PLC 類型;該類型必須為S7/315-2;檢查SDB 模塊,判斷應該寫入序列A 或B 中的哪一個;找到DP_RECV , 將其復制到FC1869,并用Stuxnet嵌入的一個惡意拷貝將其取代;在序列中寫入惡意模塊(總共20個) , 由Stuxnet 嵌入;感染OB1,令惡意代碼可以在新的周期開始時執行;感染OB35, 它將扮演“看門狗”的角色 。
【stuxnet stuxnet蠕蟲專殺工具】本文到此分享完畢,希望對大家有所幫助 。