APP下载

ESET披露乌克兰大停电攻击之谜

消息来源:baojiabao.com 作者: 发布时间:2024-06-17

报价宝综合消息ESET披露乌克兰大停电攻击之谜

网络保安公司 ESET 刚刚公布了有关去年 12 月导致乌克兰首都基辅大停电的网络攻击的调查报告,报告指这次攻击相当可能是由一种专门针对工业控制系统的恶意软件所造成,这恶意软件对全球工业设施带来重大的威胁。

ESET 分析过导致该次停电的恶意软件,发现它除了可以对供电网造成障碍外,还可以用来攻击其他工业设施。ESET 将这个恶意软件命名为“ Win32/Industroyer ”(意即“工业毁灭者”)。 Industroyer 是以模组的方式设计,当它入侵了目标的其中一台工作台后,就会通过后门去安装其他组件,连接到远端服务器接受命令。

Industroyer 备有控制发电机开关及断路器的功能

Industroyer 备有控制发电机开关及断路器的功能

跟其他恶意软件不同的是 Industroyer 配备了可以直接控制发电厂开关和断路器的功能,由于工业界广泛使用的四种通信协定都有相当历史,当时在设计上并没有考虑到连线的保安问题,所以攻击者可以很轻易地用恶意软件指挥工业设施。

Industroyer 不单可以利用多种工业用通信协定来发动攻击,还可以自我毁灭不留证据。

Industroyer 不单可以利用多种工业用通信协定来发动攻击,还可以自我毁灭不留证据。

另外, Industroyer 又备有自我毁灭的功能,可以在攻击之后消灭证据,并针对西门子生产的装置的漏洞进行攻击。 ESET 表示这次攻击为基建系统的保安负责人敲响了警钟。

资料来源: ESET

2017-12-25 00:15:00

相关文章