恭喜,你发布的帖子
发布于 2016-09-06 15:30:01
26楼
这个想法是错误的。
因为这种蠕虫是可以通过U盘感染的。哪个编程设备会不使用U盘?再说了,编程电脑不会不上网吧?难道你软件不更新?不需要下载各种硬件的SSP?
这种蠕虫病毒是去修改 dll (动态链接库),而现在WINDOWS 系统哪个软件不使用 dll ?
为啥微软一再建议用户更新到 WIN 10,是有一定原因的。
所以,即便目标系统并不连接互联网,只要编程电脑含有此类蠕虫病毒。它当然可以通过被修改过的编程软件去感染PLC。而且手法也很简单。就是在项目中不给你显示含有“病毒”的组织块OB、功能块、数据块而已。
反正 组织块OB,一定会执行的。
因此还是要在网络层面上做好防护。而一定要使用 通过西门子正规渠道获得的软件。不安装不明来源的软件。并且及时更新软件。尤其是Upd6之后,都是关于安全的。(电脑不上网,怎么更新呀?)
好在被感染的PLC并不能反向感染完好的编程电脑。一旦使用完好的编程软件,就看到那些不明的;被感染的OB了。
此蠕虫不需要依赖 PC 电脑去扩散。该蠕虫仅仅活跃并运行在 PLC 当中。它可以通过网络扫描来寻找新的目标(新的 PLC),然后攻击这些目标并将自身拷贝到这些新的 PLC 中,而
且目标 PLC 上运行原主程序不会发生任何改变。这些 PLC 目标一旦感染该蠕虫后会再次进行扫描感染。
文章里没写到可以通过PC,或者U盘感染。还是我理解错了,当然编写程序使它能在PC,U盘,和PLC之间传播可以实现。
请填写推广理由:
分享
只看
楼主