卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:

1、“超级工厂”病毒采用了复杂的多层***技术,同时利用四种“零日漏洞”对微软操作系统进行***,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。
2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是***Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电 厂、大型通信系统、机场、轮船甚至军事设施中。
3、“超级工厂”已然是网络武器,被用于***敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。
4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。

对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒***” 。

事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统***的。因此,即使用户天天在用360打微软补丁,也无法防御这类***。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行***的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。

“超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成***目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就***中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。

卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。
 
        卡巴斯基实验室
        2010年10月13日

转载于:https://blog.51cto.com/professor/1573402

卡巴斯基关于360胡乱解读“超级工厂”的声明相关推荐

  1. 360欺骗4亿网民 胡乱解读“超级工厂”病毒 ——卡巴斯基关于360胡乱解读“超级工厂”的声明

    http://www.kaspersky.com.cn/KL-AboutUs/news2010/10n/101013.htm 360欺骗4亿网民 胡乱解读"超级工厂"病毒 --卡巴 ...

  2. 360欺骗4亿网民 胡乱解读“超级工厂”病毒(转载卡巴斯基网站)

    360欺骗4亿网民 胡乱解读"超级工厂"病毒 --卡巴斯基关于360胡乱解读"超级工厂"的声明 卡巴斯基实验室于2010年7月15日向全球公布了对"S ...

  3. [官方]江民就传闻从卡巴斯基网站秘获病毒资料的声明

    [官方]江民就传闻从卡巴斯基网站秘获病毒资料的声明 江民就传闻从卡巴斯基网站秘获病毒资料的声明 http://ike.126.com    就网上传闻江民公司秘密从卡巴斯基网站获得反病毒资料一事,江民 ...

  4. 安装卡巴斯基提示360 safety guard,360 antivirus,360 safe defender

    当安装卡巴斯基软体时,出现「侦测到360安全卫士」而要先移除后才能继续安装,如果之前已经先行移除360安全卫士并重新开机,此时还侦测到360安全卫士的原因,通常为登录档中还残留360安全卫士相关机码, ...

  5. 卡巴斯基杀360安全卫士!!!

    今天早上起了个大早,没想到一开机,卡巴斯基就发出了猪叫声,仔细一看原来是他把360safe.exe认作是木马了,我本以我的360safe被木马篡改了,就马上跑到360官方去down了一个最新的4.1版 ...

  6. 360大牛解读PHP面试-算法、逻辑思维考察点

    整理自慕课网360大牛全面解读PHP面试 ,购买链接:https://coding.imooc.com/class/133.html 推荐 牛客网 剑指Offer 刷题连接 https://www.n ...

  7. 360度解读山内溥:百年任天堂的传奇“基因”(转)

    http://news.msn.hexun.com/2008-05-26/106224933.html 在最新公布的<福布斯>日本富豪榜中,任天堂前任董事长山内溥成为新的日本首富,个人资产 ...

  8. 360度解读李彦宏:后搜索时代的百度新拼图

    近来百度受关注点颇多,酝酿推出C2C,聘用日本站总裁,以及调整财经频道.搜索已经进入一个相对成熟的阶段,李彦宏正在涉及新的兴奋点. 这种布局不是孤立的,是之前竞争格局的延伸.2000年之后,百度在搜索 ...

  9. 360以不正当竞争为由起诉卡巴斯基

    继腾讯起诉360不正当竞争之后,安全软件行业之间的争斗再次升级,360又以不正当竞争为由将卡巴斯基告上法庭.北京奇虎科技有限公司(以下简称"奇虎 公司")认为北京卡巴斯基科技有限公 ...

最新文章

  1. linux awk命令详解,使用system来内嵌系统命令,批量github,批量批下载视频, awk合并两列...
  2. SQLSERVER使用CLR Stored Procedure导出数据到Excel
  3. linux 源码 在线浏览,Linux下实现文档在线浏览
  4. 实时音视频技术的演进与应用
  5. 查询mysql视图_MySQL数据库简介及常用命令
  6. java onchange_jsp中select的onchange事件用法实例
  7. 二叉树——二叉树问题(洛谷 P3884)
  8. [Java] 蓝桥杯ADV-210 算法提高 2-1屏幕打印
  9. s信网页版rver定时任务mysql_DataX Web2.0发布,集成定时任务,支持分布式
  10. codeforces 431 B Shower Line【暴力】
  11. Oracle Licensing
  12. 误删PPT文件,如何用EasyRecovery自救?
  13. 2021爱分析・区域性银行数字化厂商全景报告
  14. 360浏览器兼容css,css样式怎样调360浏览器的兼容性
  15. android打开ofd文件
  16. 奔图打印linux驱动下载,奔图P3405D打印机驱动下载
  17. 如何升级到 macOS Mojave
  18. [从头读历史] 第276节 诗经 陈风
  19. html中鼠标点击图片变动,JS实现页面鼠标点击出现图片特效
  20. springBoot整合sftp

热门文章

  1. 计算机网络简单校园网设计与实现,校园网网络方案设计与实现
  2. 金蝶EAS服务器生成子系统树
  3. 音乐的格式、选择和音质说明
  4. phpstudy 安装 flarum论坛
  5. 基于TAITherm软件的锂离子电池热失控仿真
  6. 服务器虚拟内存 关闭,关机 清除 Windows 10 (虚拟内存) - Windows security | Microsoft Docs...
  7. 好像还挺好玩的GAN2——Keras搭建DCGAN利用深度卷积神经网络实现图片生成
  8. ARM M-系列和A-系列
  9. 什么是冯诺依曼体系结构?
  10. 知名互联网公司的职级划分与薪资待遇