当前位置:网投网站排行榜 >网投网> 「亚博体育提现问题」“最强”工控恶意软件Trisis的幕后黑手已扩大攻击目标

「亚博体育提现问题」“最强”工控恶意软件Trisis的幕后黑手已扩大攻击目标

发布日期2020-01-07 14:51:17 来源: 网投网站排行榜 查看次数: 3985 

「亚博体育提现问题」“最强”工控恶意软件Trisis的幕后黑手已扩大攻击目标

亚博体育提现问题,e安全5月28日讯 工业网络安全公司 dragos 2018年5月24日披露,"最强"工控恶意软件 trisis(又被称为 triton 和 hatman)背后的黑客组织 xenotime 初露行动轨迹,目前已扩大攻击目标范围。

trisis 是首款专门针对安全仪表系统的恶意软件,也首款能远程让民用基础设施进入不安全状态的恶意软件,其工作方式与 stuxnet 类似,均有能力操纵旋转组件的转速,可能引起工厂关闭或者使人受伤。

trisis 的厉害之处在于其完整的文件库通过五种不同的编程语言构建,仅能在其瞄准的同款工业设备上测试才能完全了解这款恶意软件。消息人士预测,一支专业的恶意软件开发团队也需要花上一年时间才能开发出与 trisis 相匹敌的恶意软件,其甚至难倒了美国国家安全局(nsa)的分析师。足以显示出黑客组织 xenotime 的潜在危险性。

xenotime 黑客组织可能自2014年开始活跃,2017年12月,该黑客组织利用施耐德 triconex 安全仪表控制系统(sis,safety instrumented system)零日漏洞,攻击中东一家石油天然气工厂,致其工厂停运。

安全仪表系统(sis)作为硬件和软件控制系统,其主要作用是保护核、油气或制造等工厂的工业进程和设备。sis 是工厂企业自动控制中的重要组成部分。目前全球有为数不多的几家公司在开发并管理 sis 系统,包括但不限于艾默生(emerson)、霍尼韦尔(honeywell)和日本的横河电机(yokogawa)。

工业网络安全公司 dragos 经过分析后发现,黑客组织 xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除了施耐德电气的 triconex 以外还针对其它的安全系统。

据一名前美国官员透露,美国的工业公司已遭遇该组织发起的攻击,但并未透露最近受影响的系统或工业公司。目前尚不清楚黑客组织 xenotime 如何成功开发并维护了如此复杂的恶意软件。

dragos 公司有一定的把握认为,xenotime 打算建立必要的访问和能力,以在未来引发潜在破坏性、甚至是毁灭性事件。

在沙特阿拉伯油气工厂遭遇的攻击事件中,该组织创建了一个自定义恶意软件框架和定制的凭证收集工具,但错误配置问题触发了安全系统。逐渐成熟的 xenotime 组织未来犯这样低级错误的可能性将大幅降低。

dragos 公司威胁情报与分析总监塞尔吉奥·卡尔塔吉拉诺表示,最近几起事件说明,xenotime 组织已能成功攻击企业的 it 系统并进入安全仪表系统,xenotime 正在使用网络钓鱼邮件和所谓的“水坑”网站攻击工业公司的工程师,旨在吸引工程师的注意力,以入侵他们的账号并窃取管理凭证。之后,xenotime 通常会潜伏数周或数月,横向移动寻找 it 和 ot 网络之间的缺陷。

工业网络安全和威胁情报公司 cyberx 的研究人员曾认为,trisis 的幕后黑手是伊朗,但 dragos 尚未提供任何有关归因的信息。dragos 公司指出,尚未发现 xenotime 与其它已知黑客组织存在关联的线索。

dragos 一直在追踪几个针对工控系统的威胁攻击组织。该公司目前已发布报告分析几个此类黑客组织的行径,包括与俄罗斯有关的allanite(针对美国和英国的电力公司),以及与伊朗有关的 chrysene(攻击中东和英国的工控系统网络)。

与国家有关联的黑客组织过去曾尝试使用各类针对ics的恶意软件。包括 stuxnet、havex、blackenergy2、crashoverride:

trisis 是一个多阶段恶意软件框架,被认为是第5个专门针对 ics 恶意软件变种,其它此类恶意软件包括 crashoverride(2016年攻击乌克兰变电站)和最臭名昭著的震网病毒 stuxnet(2010年破坏伊朗核电站)。

注:本文由e安全编译报道,转载请注明原文地址

上一篇:全球金融科技中心城市报告发布 区块链、智能投顾是金融科技业态未来方向
下一篇:俄媒又吹牛!为何说俄军免费送叙利亚24部S300根本不可能?