2010年10月11號,據來自BitDefender中國的最新消息,世界頂級殺毒軟件BitDefender,已發布了針對超級工廠病毒Stuxnet的專殺工具(Stuxnet國內譯成“震網”、“超級病毒”或“超級工廠”,以下稱“超級工廠”)。
BitDefender已于7月中旬截獲Stuxnet蠕蟲病毒,并將其命名為Win32.Worm.Stuxnet。該專殺工具可以完全清除目前所發現的所有Stuxnet變種,當然也可以清除Stuxnet蠕蟲殘留在系統中的Rootkit驅動程序,所有安裝BitDefender反病毒產品的用戶將會受到保護。
BitDefender最早于7月中旬發現超級工廠病毒Win32.Worm.Stuxnet,超級工廠病毒Stuxnet的目的不像一般的病毒,干擾電腦正常運行或盜竊用戶財產和隱私,其最終目的是入侵Simatic WinCC SCADA系統,該系統主要被用做工業控制系統,能夠監控工業生產、基礎設施或基于設施的工業流程。類似的系統在全球范圍內被廣泛地應用于輸油管道、發電廠、大型通信系統、機場、輪船甚至軍事設施。
“超級工廠”利用的是微軟的“零日漏洞進行系統攻擊和進行傳播的,而且會通過可移動磁盤來傳播。它由一個惡意構造的Lnk文件和一個動態庫構成。通過偽裝RealTek與JMicron兩大公司的數字簽名,從而順利繞過安全產品的檢測,當用戶打開U盤時,無需點擊任何程序,僅查看該病毒文件,該文件就可以利用多個Windows漏洞加載起來,從而執行具有破壞行為的惡意代碼。
BitDefender在線威脅病毒實驗室主管Catalin Cosoi表示: “BitDefender于7月19號將Stuxnet蠕蟲簽名正式加入到BitDefender病毒庫中,防止該蠕蟲通過零日漏洞感染更多的電腦。當然我們考慮到為了幫助全球千萬用戶免受該蠕蟲的攻擊,我們特發布了針對該蠕蟲的專殺工具。即使您的電腦沒有安裝BitDefender,也可以免費下載該專殺工具來徹底查殺Stuxnet蠕蟲”
BitDefender 針對Stuxnet蠕蟲專殺工具可以同時運行在32位和64位系統,可以徹底將它查殺干凈。
Stuxnet蠕蟲專殺工具下載地址:http://www.malwarecity.com/community/index.php?app=downloads&showfile=12。如果您無法下載,請聯系BitDefender中國服務中心:0755-82310188。