APP下载
报价宝  ›  综合  › 

印度核电厂证实遭北朝鲜恶意程式入侵网络

报价宝 来源:baojiabao.com 发布时间:2019-11-01 16:09:00 09月11日更新
报价宝综合消息印度核电厂证实遭北朝鲜恶意程式入侵网络

Kudankulam Nuclear Power Plant,Photo by indiawaterportal.org on shorturl.at/wEIN5 ,CC BY-SA 2.0

印度核电公司(Nuclear Power Corporation of India Limited,NPCIL)本周坦承,今年9月初遭到北朝鲜木马程式DTrack感染网络。

本周推特一名用户分享上传Google VirusTotal的DTrack 恶意程式样本,并显示从印度库丹库拉姆核电厂(Kudankulam Nuclear Power Plant)网络窃取资料,包括网络上系统的IP、MAC、OS、浏览器连网纪录、ipconfig、netstat 资讯等。该电厂所属的印度核电公司周三否认,不过隔天坦承确有此事。

该公司表示,他们在9月4日接获印度网络紧急应变中心(CERT-In)通知。经过印度原子能源部调查,显示是因一名用户电脑因远端管理之需,连上互联网后感染恶意程式所致,但是并未说明推特上所指的资料是否来自这台电脑。印度核电公司说这个管理网络与中央内部网络是切开的,目前也在后续严密监控中,并强调核电厂系统未受影响。

不过印度安全专家Pukhraj Singh指出,该电厂遭到网域控制器(domain controller)层存取,并有极为关键的系统受到影响。几天前,该电厂一座核心反应炉发生不明原因停机。Ars Technica引述Singh说这是一起“战争行为”,因为这是第二个目标,但他拒绝透露另一个目标为何。

Dtrack被认为是由北朝鲜国家资助的骇客集团Lazarus Group,所开发出来的后门木马程式。据俄罗斯安全公司卡巴斯基研究,Dtrack迄今广被用于感染金融机构和研究中心。它主要的目的是利用键盘侧录、网络扫描及程式活动监控,进行感染系统的资料搜集及环境侦察。

Lazarus Group也是2014年攻击索尼影业的骇客集团,也被怀疑和WannaCry有关联,台湾公司也曾经遭受其染指。

核电厂作为重要基础架构已成为骇客眼中的好目标。此前著名的例子包括攻击伊朗核电厂的Stuxnet,以及攻击切尔诺贝利电厂的NotPetya等。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 汽车价格 红米手机价格 耳机价格 降噪耳机价格