成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全研究人員發(fā)現(xiàn)針對(duì)工業(yè)運(yùn)營(yíng)商的惡意軟件

安全 應(yīng)用安全
通常方式包括勒索軟件、商業(yè)電子郵件泄露、網(wǎng)絡(luò)欺詐和網(wǎng)絡(luò)釣魚都是信息安全界眾所周知的。然而,在一次例行的漏洞評(píng)估中,Dragos的研究人員發(fā)現(xiàn)了一種規(guī)模較小針對(duì)工業(yè)工程師和操作員的勒索技術(shù)。

互聯(lián)網(wǎng)為騙子和網(wǎng)絡(luò)犯罪分子帶來了非法賺錢的無限可能。通常方式包括勒索軟件、商業(yè)電子郵件泄露、網(wǎng)絡(luò)欺詐和網(wǎng)絡(luò)釣魚都是信息安全界眾所周知的。然而,在一次例行的漏洞評(píng)估中,Dragos的研究人員發(fā)現(xiàn)了一種規(guī)模較小針對(duì)工業(yè)工程師和操作員的勒索技術(shù)。

各種社交媒體網(wǎng)站上的多個(gè)賬戶都在宣傳可編程邏輯控制器(PLC)、人機(jī)界面(HMI)和項(xiàng)目文件密碼破解軟件。買家可以通過運(yùn)行賣家提供的針對(duì)特定工業(yè)系統(tǒng)的可執(zhí)行文件來找回被遺忘的密碼。

安全研究人員發(fā)現(xiàn)針對(duì)工業(yè)運(yùn)營(yíng)商的惡意軟件

這樣的廣告提出了一個(gè)問題:"誰會(huì)買這個(gè)?"任何信息安全專業(yè)人員都會(huì)提醒不要從不受信任的一方下載和運(yùn)行軟件。以下列情況為例:一位名叫特洛伊的工程師剛剛被提升為高級(jí)工程師,而他的老同事赫克托在一家電力公司工作了30年后退休了。特洛伊需要更新赫克托在Automation Direct的DirectLogic 06 PLC上寫的一些梯形邏輯。在啟動(dòng)PLC編程軟件DirectSOFT后,一個(gè)密碼提示彈了出來。

特洛伊不知道密碼,而赫克托幾個(gè)月前離開了,現(xiàn)在在一艘沒有服務(wù)的船上度假。特洛伊在網(wǎng)上尋找答案,看到一個(gè)PLC密碼破解軟件的廣告,決定試一試。特洛伊有安全意識(shí)的同事卡桑德拉警告說,不要在他們的OT環(huán)境中引入這種不必要的風(fēng)險(xiǎn)。但特洛伊堅(jiān)持認(rèn)為這是一項(xiàng)時(shí)間緊迫的任務(wù)。他購買了該軟件并在他的工程工作站上運(yùn)行。

特洛伊成功地恢復(fù)了PLC的密碼,但幾分鐘后,他發(fā)現(xiàn)工程工作站的系統(tǒng)出現(xiàn)了異常。Troy請(qǐng)Dragos對(duì)密碼"破解"軟件進(jìn)行逆向工程,確定它根本沒有破解密碼,而是利用了固件中的一個(gè)漏洞,允許它按命令檢索密碼。此外,該軟件是一個(gè)惡意軟件投放器,用Sality惡意軟件感染機(jī)器,將主機(jī)變成Sality點(diǎn)對(duì)點(diǎn)僵尸網(wǎng)絡(luò)中的一員。

安全研究人員發(fā)現(xiàn)針對(duì)工業(yè)運(yùn)營(yíng)商的惡意軟件

德拉戈斯的研究人員證實(shí),嵌入在惡意軟件投放器中的密碼檢索漏洞通過串行連接成功地恢復(fù)了Automation Direct的DirectLogic 06 PLC密碼。從用戶的角度來看,他們只需要從Windows機(jī)器連接到PLC,然后指定COM端口進(jìn)行通信,并點(diǎn)擊"READPASS"按鈕。一兩秒鐘后,密碼就會(huì)顯示在用戶面前。

以前針對(duì)DirectLogic PLC的研究已經(jīng)產(chǎn)生了成功的破解技術(shù)。然而,Dragos發(fā)現(xiàn),這個(gè)漏洞并沒有像歷史上流行的利用框架那樣破解密碼的加擾版本。相反,一個(gè)特定的字節(jié)序列被惡意軟件投放者發(fā)送到一個(gè)COM端口。捕獲利用程序發(fā)送的串行通信允許Dragos研究人員在惡意軟件投放器之外重新創(chuàng)建它。

該惡意軟件包含一個(gè)純串行版本的漏洞,要求用戶有一個(gè)從工程工作站(EWS)到PLC的直接串行連接。Dragos的研究人員能夠成功地通過以太網(wǎng)重新創(chuàng)建該漏洞,大大增加了該漏洞的嚴(yán)重性。這個(gè)漏洞被指定為CVE-2022-2003,并被負(fù)責(zé)任地披露給Automation Direct。他們已經(jīng)發(fā)布了一個(gè)固件更新來修復(fù)這個(gè)問題。

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2019-05-22 08:11:51

Winnti惡意軟件Linux

2012-03-23 09:28:14

2021-03-31 09:17:46

Android惡意軟件攻擊

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-12-25 09:51:32

2013-08-09 11:33:58

2024-01-18 17:43:47

2012-07-31 10:32:52

2023-06-28 10:13:23

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2015-03-10 11:12:42

2014-11-07 10:37:57

2021-04-05 14:25:02

谷歌黑客網(wǎng)絡(luò)安全

2010-04-21 09:15:21

2021-02-02 09:32:06

黑客攻擊l安全

2021-03-02 09:42:25

跟蹤器密碼管理器密碼

2011-10-28 10:17:11

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲区一区二 | 成人高潮片免费视频欧美 | 97精品国产 | 久久人人国产 | 亚洲欧美日韩中文字幕一区二区三区 | 久久久高清 | 久久大陆 | 亚洲社区在线 | 日韩一区二区三区视频在线播放 | 日韩精品在线看 | 中文字幕一区二区三区精彩视频 | 久久伊人青青草 | 久久精品久久久 | 午夜视频一区二区 | 一区二区视频免费观看 | 天堂色区 | 成人精品一区二区三区中文字幕 | 天天干亚洲 | 亚洲劲爆av | 在线视频一区二区三区 | 日日日操 | 精品欧美激情在线观看 | 精品视频一区二区三区 | 国产午夜精品一区二区三区四区 | 日韩综合在线视频 | 亚洲高清视频在线观看 | 久久久久久久av | 国产精品欧美一区二区三区 | 国产精品一区二区免费 | 黄色国产在线播放 | 国产午夜精品久久久 | 成年人在线观看视频 | 可以免费看的毛片 | 欧美三级电影在线播放 | 日韩在线一区视频 | 亚洲视频在线免费观看 | 亚洲精品视频在线 | 精品国产一区二区三区性色av | 久久av一区 | 天堂素人约啪 | 成人在线小视频 |