成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員開發了一款無法被檢測到的工控系統PLC Rootkit

安全
Stuxnet(震網病毒 )事件的爆發已經向世人證明了網絡攻擊的危險后果。威脅組織者完全能夠將惡意代碼傳播到 關鍵基礎設施中,干擾其內部運作流程。

兩名安全研究人員開發出了一款無法被檢測到的PLC Rootkit,并計劃在即將到來的2016歐洲黑帽大會上公布其具體細節。

作為網絡犯罪分子以及國家支持的黑客組織的重點攻擊目標,能源行業面臨的網絡攻擊威脅正逐漸加深。Stuxnet(震網病毒 )事件的爆發已經向世人證明了網絡攻擊的危險后果。威脅組織者完全能夠將惡意代碼傳播到 關鍵基礎設施中,干擾其內部運作流程。

這一新型攻擊手段將在即將召開的2016歐洲黑帽大會上亮相 ,據悉,利用該手段能夠悄無聲息地侵入工業網絡流程。

危險性可能超過 Stuxnet

荷蘭特溫特大學分布式與嵌入式系統安全博士Ali Abbasi和獨立安全研究員Majid Hashemi,已經開發出一款無法檢測的PLC Rootkit。據悉, 兩位安全專家將于11月份在英國倫敦舉辦的歐洲黑帽大會 上,展示這款無法檢測到的PLC Rootkit。

兩名安全研究人員還將展示一款利用shellcode發起PLC攻擊的版本。他們的演講題目為《PLC中的幽靈:設計一款無法檢測的可編程邏輯控制器Rootkit》 。

[[172453]]

兩名研究人員認為他們開發的這款PLC Rootkit的危險性可能超過 Stuxnet,因為它能夠悄然潛入并直接感染PLC,而Stuxnet的設計目標則指向運行于 Windows架構上的SCADA系統。這也是PLC Rootkit更難被發現的原因所在,因為 它立足于更低層的系統。

這款PLC Rootkit主要用于入侵PLC系統中的底層組件,可被 視為一種跨平臺的PLC威脅,因為它能夠 感染幾乎任何供應商生產的PLC設備。

Abbasi告訴記者:

“這是一場來自底層的激烈角逐,每個人都想 去訪問更高層的SCADA運營組件。但是未來,攻擊者將把目標鎖定在更底層的攻擊對象上,以此逃避檢測 。”

直接攻擊PLC系統對攻擊者而言更為輕松,因為這類設備一般不具備強大的檢測機制,這也就 意味著,運行實時操作系統的PLC更易受到網絡攻擊。

游離內核之外的攻擊形式

8月,一組研究人員出席2016美國黑帽大會 ,并公布了一款PLC蠕蟲病毒,能夠實現在PLC設備間的傳播。該 病毒被開發者命名為“PLC-Blaster ”。

Abbasi和Hasemi解釋稱,他們的PLC Rootkit并不像其它類似的 威脅一樣,將目標鎖定在PLC邏輯代碼上,因此 加大了其檢測困難度。此外,研究人員解釋稱,PLC Rootkit的行為甚至不會被負責監控PLC功耗的系統發覺。

Abbasi解釋道:

“我們游離內核之外的攻擊形式,其運行負荷低于1%,這 就意味著,即使那些實時監控PLC功耗情況的系統也無計可施 ,無法檢測出我們的攻擊手段。”

該惡意軟件會干擾PLC運行時刻和邏輯同I/O外設間的連接。該惡意軟件會留在工業組件的動態內存中, 并操縱I/O及PLC流程,同時PLC與I/O數據塊進行通信組成輸出 管腳(output pins),處理流程的物理控制。

PLC會從輸入PIN的字段中接收信號(即管道中的液面高度),同時通過從PLC輸出PIN接收指令的執行器來 控制流程(即閥門控制)。很明顯,篡改I/O信號意味著攻擊者有能力悄無聲息地對工業流程加以干涉,而這也正是此PLC Rootkit的目的所在。

Abbasi表示:

“我們的攻擊指向PLC運行時刻和邏輯同I/O外設間的交互。在我們的攻擊行為 中,PLC邏輯與PLC運行時刻并不會受到影響,在PLC中,I/O操作才是最為重要的任務之一。” ?

正如兩位研究人員解釋的一樣,這種攻擊對于缺乏硬件中斷機制的PLC系統芯片確實是 可行的,此外,還無法被Pin控制子系統中的硬件層級Pin配置檢測到。

目前,Abbasi與Hashemi正在研究防御對策,用于檢測和保護PLC免受此類威脅的影響。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2013-09-22 09:30:08

2010-12-22 21:52:12

rkhunter

2019-06-18 09:05:31

谷歌Android開發者

2015-06-01 07:37:42

開發產品

2023-06-14 15:53:53

人工智能深度學習醫療健康

2020-05-13 09:34:59

惡意軟件黑客網絡攻擊

2010-02-22 10:50:50

2018-01-22 12:41:52

前端HTML5追蹤網民

2021-02-02 09:32:06

黑客攻擊l安全

2019-07-28 21:21:09

2011-02-15 09:35:25

2020-07-23 10:12:15

DDoS攻擊網絡攻擊網絡安全

2014-08-25 11:06:42

2012-11-22 14:16:51

2022-10-09 11:03:46

漏洞宜家智能燈泡

2023-08-24 22:01:08

2017-03-27 16:09:58

2021-03-31 09:17:46

Android惡意軟件攻擊

2025-02-25 10:21:12

2013-06-08 09:23:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美中文日韩在线v日本 | 九九热这里 | 黄a在线观看 | 蜜臀av日日欢夜夜爽一区 | 免费国产网站 | 岛国精品 | 国产精品99精品久久免费 | 国产电影一区二区三区爱妃记 | 91亚洲视频在线 | 国产精品一区二区久久久久 | 亚洲精品国产综合区久久久久久久 | 久久99精品国产 | 国产精品视频综合 | 欧美日韩国产高清 | 91av在线视频观看 | 91不卡| 国产视频日韩 | 日韩a| 波多野结衣一区二区三区 | 精品无码久久久久国产 | 成人免费视频观看视频 | 91久久久精品国产一区二区蜜臀 | 好婷婷网| 亚洲一区精品在线 | 日韩欧美在线精品 | 欧美精品成人一区二区三区四区 | 涩涩视频大全 | 国产高清一区二区三区 | 久久9热| 亚洲区一区二区 | 日韩欧美一区二区三区四区 | 久久www免费人成看片高清 | 国产精品日韩欧美一区二区 | 国产一级淫片免费视频 | 亚洲一区高清 | 日韩中文一区二区三区 | 亚洲www| 天天干天天操天天爽 | 中文字幕一区二区三区四区五区 | 国产亚洲高清视频 | 日日夜夜精品视频 |