進擊的BlackEnergy烏礦業鐵路系統遭侵害
自去年年底烏克蘭電力系統被黑事件曝出後,BlackEnergy惡意軟體再次受到了廣泛關注。近日,安全研究人員更發現BlackEnergy惡意軟體的變種參與到攻擊烏克蘭礦業和鐵路系統的活動中。
烏克蘭的礦業和鐵路系統遭受BlackEnergy惡意軟體變種的攻擊
據悉,BlackEnergy木馬軟體主要是攻擊資料採集與監控系統(SCADA)的安全,其最新變種KillDisk元件可以擦除硬碟內容,讓系統無法工作。此前,烏克蘭政府指控俄羅斯參與了導致停電事件的攻擊,雖然在進一步分析後發現BlackEnergy惡意軟體並不直接對停電事件負責,不過也在電力系統中發現了該木馬的變種樣本。
烏克蘭電力系統中發現了該BlackEnergy木馬的變種樣本
同時,來自BlackEnergy的威脅並未消除,網路安全廠商在近期的調查中發現烏克蘭的一家礦業公司和鐵路運營商的系統上均出現了BlackEnergy和KillDisk的樣本。其中,該礦業公司的系統中感染了KillDisk的多個變種,而這些樣本與此前在烏克蘭電力公司系統中發現的KillDisk元件具有同樣的作用。
由於這些樣本在命名約定、控制基礎設施和攻擊時機等方面存在著許多相似之處,因此安全研究人員認為,幕後的攻擊者與當初攻擊烏克蘭電力公司很可能是同一夥人。此外,研究人員還注意到數個樣本變種,與當初感染烏克蘭電力公司的BlackEnergy類似,這些惡意軟體使用同樣的指揮和控制(C&C)伺服器。
該安全研究團隊在近期釋出的一篇博文聲稱:“與針對烏克蘭礦業公司發動的攻擊一樣,我們還目睹KillDisk可能被用來攻擊隸屬烏克蘭全國鐵路系統的一家大型烏克蘭鐵路公司。檔案tsk.exe(SHA1:
f3e41eb94c4d72a98cd743bbb02d248f510ad925)被標為是KillDisk,既用於攻擊這家鐵路公司,又用於攻擊電力公司的活動。這似乎是烏克蘭電力公司感染造成的唯一餘波。然而,我們沒有證據表明BlackEnergy出現在鐵路系統上,只能說它可能出現在網路的某個地方。”
專家們對這起攻擊的幾種原因進行了闡釋;最合理的一種說法是具有政治動機的持續攻擊者採取的攻勢。旨在攻擊烏克蘭關鍵基礎設施,破壞該國穩定性。
該安全研究團隊負責人Kyle
Wilhoit表示,“一種可能是,攻擊者可能想通過持續地破壞電力、礦業和交通運輸等設施,破壞烏克蘭的穩定性。另一種可能是,他們將惡意軟體植入到不同的關鍵基礎設施系統,確定哪一種基礎設施系統最容易被滲透,因而獲得控制權。一種相關的說法是,礦業和鐵路公司的感染可能只是初步的感染,攻擊者只是在企圖測試程式碼庫。”
然而無論是哪種情況,針對關鍵基礎設施的網路攻擊都會給任何國家政府構成嚴重威脅。不過,為了應對BlackEnergy木馬的危害,如360企業安全便在2015年底開發出了BlackEnergy木馬掃描工具,並開始定向為國內使用者提供免費掃描服務。
因此,為了不讓烏克蘭的攻擊事件在我國上演,各行業急需將網路安全防護提到日程上來,從企業內外網路環境入手,提升網路安全意識,並加強對惡意流量進行檢測、實施阻斷,形成針對性的防護能力等有效措施,以保障企業網路系統的安全執行。
本文轉自d1net(轉載)
相關文章
- 澳大利亞鐵路網路漏洞多多極易遭攻擊
- 伊朗大型鋼鐵公司IT系統遭網路攻擊
- 泰國一監獄閉路系統遭黑客攻擊被放上網路進行直播黑客
- 韓稱高官手機被朝黑客入侵鐵路機關遭網路攻擊黑客
- 安全快報 | 哥斯大黎加政府部分網路系統遭駭客攻擊
- 快速進擊的挖礦殭屍網路:單日攻擊破10萬次
- 烏托邦UTO節點挖礦系統開發搭建(原始碼交付)原始碼
- 烏托邦UTO節點挖礦系統開發搭建(成熟技術)
- 遭境外大規模網路攻擊,阿爾巴尼亞政府IT系統癱瘓
- 屢遭CC攻擊,網際網路行業如何應對?行業
- 鐵礦石 短線
- 西北工業大學遭境外網路攻擊,已確認攻擊源頭系美國國家安全域性
- 今晚7點直播!聊一聊“進擊的開源作業系統”作業系統
- 德國泰雷茲--基於模型的鐵路系統設計路線圖模型
- 統信軟體何以登上國產作業系統“鐵王座”?作業系統
- 西北工業大學遭網路攻擊,源頭來自美國NSA!
- 工業網路交換機助力礦井安全監測系統的高效執行
- 微博遭鹿晗戀情暴擊癱瘓,如何快速提高系統效能?
- Windows作業系統的基本攻擊方式Windows作業系統
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- 礦產資源管理系統:開啟智慧礦業新篇章
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- Guix:最先進的作業系統?GUI作業系統
- 鐵路客運段內網培訓系統解決方案內網
- LastPass 遭駭客攻擊AST
- 作業系統: Unix作業系統演進簡史作業系統
- 印度核電站遭網路攻擊?一路反轉到底
- 中國工商銀行遭勒索軟體攻擊,金融服務系統中斷
- 蘋果談iPhone遭CIA攻擊:強烈要求使用者升級系統蘋果iPhone
- NSA 攻擊工具再遭利用,windows、linux伺服器淪為挖礦工具WindowsLinux伺服器
- DeFi 質押挖礦系統丨DeFi 質押挖礦系統
- 蘋果系統遭攻擊 黑客索要17.4萬美元比特幣作為贖金蘋果黑客比特幣
- 滴滴崩潰:異地多活形同虛設,疑似底層系統遭攻擊
- 飛機導航系統遭攻擊!致多架飛機偏離航線
- B/S 工業網際網路 地鐵行業行業
- 遊戲推廣遭查處,法律專業人士:新型網路詐騙,應予以積極打擊遊戲
- 蘋果iOS作業系統的演進史蘋果iOS作業系統
- 如何保護網路免受DOS和DDOS的侵害呢?