成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Havex:類似Stuxnet的惡意軟件襲擊歐洲SCADA系統

安全
安全研究人員近來發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,早先這種惡意軟件已被用在很多針對能源部門的網絡攻擊中。

安全研究人員近來發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,早先這種惡意軟件已被用在很多針對能源部門的網絡攻擊中。

[[115819]]

就像著名的專門設計用來破壞伊朗核項目的Stuxnet蠕蟲病毒,Havex也是被編寫來感染SCADA和工控系統中使用的工業控制軟件,這種木馬可能有能力禁用水電大壩、使核電站過載、甚至可以做到按一下鍵盤就能關閉一個國家的電網。

安全廠商F-Secure首先發現這種木馬并將其作為后門命名為W32/Havex.A,F-Secure稱它是一種通用的遠程訪問木馬(RAT,即remote access Trojan),近來被用于從事工業間諜活動,主要攻擊對象是歐洲的許多使用和開發工業應用程序和機械設備的公司。

SMARTY PANTS,TROJANIZED INSTALLERS

要做到這點,除了諸如利用工具包和垃圾郵件等傳統感染方式外,網絡罪犯們還會使用另一種有效的方法傳播Havex,例如:滲透目標軟件公司的Web站點,并等待目標安裝那些合法APP的感染木馬的版本。

在安裝過程中,該木馬軟件釋放一個叫做"mbcheck.dll"的文件,這個文件實際上就是攻擊者用作后門的Havex惡意代碼。

 "C&C服務器將會指示被感染的計算機下載并執行其他組件",F-Secure稱,"我們收集和分析了Havex RAT的88個變種,這些變種被用來從目標網絡和機器獲取權限并搜集大量數據。這份分析報告包括了對與那些變種有關的146個C&C服務器的調查,這些服務器涉嫌試圖通過追蹤大約1500個IP地址來定位目標受害者"

F-Secure沒有指出被影響廠商的名字,但比較針對法國的一個工業機械制造商和兩個教育機構和德國的很多公司。

信息搜集

Havex RAT配備了一個新的組件,其目的是通過利用OPC(開放平臺通信)標準來收集網絡和聯網設備的信息。

Havex:類似Stuxnet的惡意軟件襲擊歐洲SCADA系統

OPC是一種通信標準,它允許基于Windows的SCADA應用與過程控制硬件進行交互。該惡意軟件會掃描本地網絡中會對OPC請求作出響應的設備,以搜集工業控制設備的信息,然后將這些信息反饋到C&C服務器上。除此以外,它也包含從受感染系統收集數據的信息收獲工具,比如:

1.操作系統的相關信息

2.憑證獲取工具,用來竊取存儲在開發Web瀏覽器的密碼

3.使用自定義協議進行不同C&C服務器之間通信的組件,并在內存中執行三級有效載荷

"到目前為止,我們還未發現試圖控制所連接硬件的任何有效載荷。"F-Secure證實。

動機是什么?

對于這一點,雖然他們的動機目前還不清楚,"我們也確定攻擊者所使用的附件組件包含從受感染機器上收集數據的代碼,這些機器用在ICS或SCADA系統。這表明,攻擊者不僅僅對危及他們有興趣的公司網絡安全感興趣,而且也有意獲得那些機構ICS或SCADA系統的控制權。"F-Secure如是說。

Havex來自俄羅斯?

今年一月,網絡安全公司CrowdStrike披露了一項被稱為"Energetic Bear"的網絡間諜活動,在這項活動中黑客們可能試圖通過俄羅斯聯邦滲透歐洲、美國和亞洲能源公司的計算機網絡。據CrowStrke稱,那些網絡攻擊中所用的惡意軟件就是Havex RAT和SYSMain RAT,同時Havex RAT可能是SYSMain RAT的更新版,這兩個工具至少在2011年就被攻擊者使用過。

這就意味著,Havex RAT有可能以某種方式被俄羅斯黑客連接,或者由俄羅斯政府資助實施。

原文地址:http://thehackernews.com/2014/06/stuxnet-like-havex-malware-strikes.html

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-07-25 16:28:56

2009-02-21 16:12:03

Firefox惡意軟件襲擊

2014-07-21 15:08:53

2022-02-09 16:02:27

惡意軟件網絡攻擊黑客

2010-10-12 16:30:25

2025-05-30 07:00:00

2012-04-25 09:23:32

2010-12-16 10:56:23

2013-09-27 09:43:32

Stuxnet網絡安全框架ICS安全

2022-03-17 10:25:58

惡意軟件移動惡意軟件

2011-07-12 10:38:10

2012-12-19 14:38:52

2016-04-27 09:54:07

2022-05-30 13:46:03

惡意軟件FluBot網絡攻擊

2012-07-26 09:48:34

2021-09-13 09:22:45

勒索軟件攻擊數據泄露

2012-11-12 10:03:27

2020-04-22 08:00:00

Linux惡意軟件應用軟件

2023-08-24 16:46:51

物聯網工業物聯網

2012-05-14 16:18:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产午夜三级一区二区三 | 久久网一区二区三区 | 日韩视频在线观看中文字幕 | 在线国产视频 | 国产精品日韩欧美一区二区 | 国产精品久久久久久久久久久新郎 | 精品日韩在线 | av福利网站 | 色毛片| caoporn视频 | 国产中的精品av涩差av | 黄频免费 | 欧美aa在线| 天天干天天操天天爽 | 精品久久久久久久久久 | 日本精品视频一区二区 | 日韩欧美中文字幕在线观看 | 色婷婷av一区二区三区软件 | 国产精品免费观看视频 | 99亚洲国产精品 | 国产成人亚洲精品自产在线 | 视频一区二区在线观看 | 亚洲精品成人av久久 | 91在线视频观看免费 | 成人网在线观看 | 韩国av一区二区 | 欧美乱淫视频 | 欧美日本韩国一区二区 | 亚洲欧美激情四射 | 99热在这里只有精品 | 午夜一区 | 国产欧美精品一区 | 日本精品在线播放 | 91亚洲国产成人久久精品网站 | 91精品国产综合久久久动漫日韩 | 精品亚洲一区二区 | 亚洲精品在线免费观看视频 | 欧美一区二区三区在线观看视频 | 国产视频三级 | 日韩电影免费在线观看中文字幕 | 欧美成人精品一区二区男人看 |