数百家制造业者遭网络间谍锁定,超过一半位于韩国
报价宝综合消息数百家制造业者遭网络间谍锁定,超过一半位于韩国

示意图,Photo by Martin Kníže on unsplash
专门提供工业网络安全平台的CyberX本周揭露了一起仍在进行中的网络间谍活动Gangnam Industrial Style,它锁定数百家工业展开攻击,主要目的为窃取凭证与文件,以作为进一步攻击的跳板,目前最大的受害者为韩国。
根据CyberX的分析,Gangnam Industrial Style先是送出鱼叉式网钓攻击邮件,伪装自己来自西门子的子公司、日本大集团的子公司或是买家,在邮件中夹带恶意的PDF档案,但该档案实际上为Separ恶意程式,当受害者安装了恶意程式之后,它就会窃取浏览器与电子邮件凭证,并搜寻各种文件,并将所有资料传送到C&C服务器。
CyberX估计,迄今已有超过200个系统受到Gangnam Industrial Style活动的危害,受害的企业有57.4%位于韩国,也有接近13%位于泰国,6%位于中国。其中,韩国的受害者包括钢铁制造商、化工厂、管道制造商、阀门制造商,以及工程公司等。
至于所有的受害企业中,有52%属于制造业,其它还有工程业(9%)、钢铁业(6%)与大集团(6%)。
在渗透这些企业并取得凭证之后,骇客就能窃取有关工业设备设计的机密资讯,可能是卖给它的竞争对手或是作为自己国家所用,并了解受害者工业设计上的缺失,而相关凭证亦能用来执行锁定IoT或工业控制网络的远端攻击,或者是展开勒索软件攻击。
就算已被资安业者发现,但Gangnam Industrial Style攻击行动并没有停止的迹象,因为CyberX依然持续看到有新的凭证不断被上传到骇客的C&C服务器上。
