新聞中心
安全公司Dragos宣稱:該惡意軟件已經(jīng)活躍4年了。

創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站制作、成都做網(wǎng)站、臨滄網(wǎng)絡(luò)推廣、微信小程序開發(fā)、臨滄網(wǎng)絡(luò)營銷、臨滄企業(yè)策劃、臨滄品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;創(chuàng)新互聯(lián)為所有大學(xué)生創(chuàng)業(yè)者提供臨滄建站搭建服務(wù),24小時服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
[[187326]]
偽裝成西門子控制設(shè)備合法固件的惡意軟件,顯然在過去4年中已經(jīng)感染了全球范圍內(nèi)的多種工業(yè)設(shè)備。
該惡意軟件被打包成安裝在西門子可編程邏輯控制器(PLC)上軟件的樣子。工業(yè)網(wǎng)絡(luò)安全公司Dragos宣稱,至少10家工廠(其中7家位于美國)中招。
據(jù)這家位于得克薩斯州的公司透露,該惡意軟件專門針對工業(yè)控制設(shè)備。雖然被描述為“犯罪軟件”,其具體動作卻沒做詳細(xì)解釋。
2013年起,美國一個ICS機(jī)構(gòu)就提交了西門子PLC控制軟件的樣本。最開始,各家殺軟廠商都將其標(biāo)為誤報,但最終呈現(xiàn)出來的確是實(shí)實(shí)在在的惡意軟件。我們的調(diào)查中發(fā)現(xiàn):過去4年中,該惡意軟件圍繞西門子所做變種翻了10倍,最近一次該惡意軟件標(biāo)記是在2017年3月。
簡言之,這4年里,一直有黑客嘗試將惡意軟件偽裝成西門子控制軟件來感染工業(yè)環(huán)境。該惡意軟件就是個犯罪軟件,而且看起來相當(dāng)有效。
惡意軟件可被分為普通廣告軟件和植入PC的銀行木馬。Dragos保守估計,每年約有3000家工廠被傳統(tǒng)惡意軟件感染,大多為被員工用已感染的U盤帶進(jìn)來的機(jī)會性木馬,比如Sivis、Ramnit和Virut。
工控安全專家 Nozomi Networks 首席執(zhí)行官埃德加·卡普蒂威樂稱:“主打ICS惡意軟件的存在一點(diǎn)不讓人意外,但值得關(guān)注。事實(shí)是,今天的ICS網(wǎng)絡(luò)面臨的安全挑戰(zhàn),與其他IT網(wǎng)絡(luò)相同,但卻比其他IT網(wǎng)絡(luò)缺少類似的安全選擇?!?/p>
ICS設(shè)計之初就是完全隔離,且限于物理邊界之內(nèi)的。然而,新IP地址不斷鑿穿信息技術(shù)(IT)和運(yùn)用技術(shù)(OT)之間的隔離墻。隨著IT連接的建立,很難再將放出來的惡魔再塞回魔盒,每一條通道,都是可以被黑客挖掘而入或被惡意軟件從內(nèi)部引爆的潛在弱點(diǎn)。
空客防御與空間網(wǎng)絡(luò)安全網(wǎng)絡(luò)顧問部主管安德魯·庫克補(bǔ)充道:很多工業(yè)系統(tǒng)中都有惡意軟件的身影,并由被感染U盤或非授權(quán)遠(yuǎn)程訪問傳播。盡管這些系統(tǒng)里面發(fā)現(xiàn)的惡意軟件大部分都很低端,但卻仍能成為相關(guān)公司的嚴(yán)重安全風(fēng)險。高級攻擊者常用這些方法獲取某些系統(tǒng)操作、配置和運(yùn)行的寶貴情報。
網(wǎng)站標(biāo)題:偽裝成西門子固件的惡意軟件鉆入10家工廠
轉(zhuǎn)載注明:http://fisionsoft.com.cn/article/dpcspps.html


咨詢
建站咨詢
