自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Havex:類似Stuxnet的惡意軟件襲擊歐洲SCADA系統(tǒng)

安全
安全研究人員近來發(fā)現(xiàn)了一種新的類似震網(wǎng)病毒的惡意軟件,并將其命名為:Havex,早先這種惡意軟件已被用在很多針對能源部門的網(wǎng)絡(luò)攻擊中。

安全研究人員近來發(fā)現(xiàn)了一種新的類似震網(wǎng)病毒的惡意軟件,并將其命名為:Havex,早先這種惡意軟件已被用在很多針對能源部門的網(wǎng)絡(luò)攻擊中。

[[115819]]

就像著名的專門設(shè)計用來破壞伊朗核項目的Stuxnet蠕蟲病毒,Havex也是被編寫來感染SCADA和工控系統(tǒng)中使用的工業(yè)控制軟件,這種木馬可能有能力禁用水電大壩、使核電站過載、甚至可以做到按一下鍵盤就能關(guān)閉一個國家的電網(wǎng)。

安全廠商F-Secure首先發(fā)現(xiàn)這種木馬并將其作為后門命名為W32/Havex.A,F(xiàn)-Secure稱它是一種通用的遠(yuǎn)程訪問木馬(RAT,即remote access Trojan),近來被用于從事工業(yè)間諜活動,主要攻擊對象是歐洲的許多使用和開發(fā)工業(yè)應(yīng)用程序和機(jī)械設(shè)備的公司。

SMARTY PANTS,TROJANIZED INSTALLERS

要做到這點,除了諸如利用工具包和垃圾郵件等傳統(tǒng)感染方式外,網(wǎng)絡(luò)罪犯們還會使用另一種有效的方法傳播Havex,例如:滲透目標(biāo)軟件公司的Web站點,并等待目標(biāo)安裝那些合法APP的感染木馬的版本。

在安裝過程中,該木馬軟件釋放一個叫做"mbcheck.dll"的文件,這個文件實際上就是攻擊者用作后門的Havex惡意代碼。

 "C&C服務(wù)器將會指示被感染的計算機(jī)下載并執(zhí)行其他組件",F(xiàn)-Secure稱,"我們收集和分析了Havex RAT的88個變種,這些變種被用來從目標(biāo)網(wǎng)絡(luò)和機(jī)器獲取權(quán)限并搜集大量數(shù)據(jù)。這份分析報告包括了對與那些變種有關(guān)的146個C&C服務(wù)器的調(diào)查,這些服務(wù)器涉嫌試圖通過追蹤大約1500個IP地址來定位目標(biāo)受害者"

F-Secure沒有指出被影響廠商的名字,但比較針對法國的一個工業(yè)機(jī)械制造商和兩個教育機(jī)構(gòu)和德國的很多公司。

信息搜集

Havex RAT配備了一個新的組件,其目的是通過利用OPC(開放平臺通信)標(biāo)準(zhǔn)來收集網(wǎng)絡(luò)和聯(lián)網(wǎng)設(shè)備的信息。

Havex:類似Stuxnet的惡意軟件襲擊歐洲SCADA系統(tǒng)

OPC是一種通信標(biāo)準(zhǔn),它允許基于Windows的SCADA應(yīng)用與過程控制硬件進(jìn)行交互。該惡意軟件會掃描本地網(wǎng)絡(luò)中會對OPC請求作出響應(yīng)的設(shè)備,以搜集工業(yè)控制設(shè)備的信息,然后將這些信息反饋到C&C服務(wù)器上。除此以外,它也包含從受感染系統(tǒng)收集數(shù)據(jù)的信息收獲工具,比如:

1.操作系統(tǒng)的相關(guān)信息

2.憑證獲取工具,用來竊取存儲在開發(fā)Web瀏覽器的密碼

3.使用自定義協(xié)議進(jìn)行不同C&C服務(wù)器之間通信的組件,并在內(nèi)存中執(zhí)行三級有效載荷

"到目前為止,我們還未發(fā)現(xiàn)試圖控制所連接硬件的任何有效載荷。"F-Secure證實。

動機(jī)是什么?

對于這一點,雖然他們的動機(jī)目前還不清楚,"我們也確定攻擊者所使用的附件組件包含從受感染機(jī)器上收集數(shù)據(jù)的代碼,這些機(jī)器用在ICS或SCADA系統(tǒng)。這表明,攻擊者不僅僅對危及他們有興趣的公司網(wǎng)絡(luò)安全感興趣,而且也有意獲得那些機(jī)構(gòu)ICS或SCADA系統(tǒng)的控制權(quán)。"F-Secure如是說。

Havex來自俄羅斯?

今年一月,網(wǎng)絡(luò)安全公司CrowdStrike披露了一項被稱為"Energetic Bear"的網(wǎng)絡(luò)間諜活動,在這項活動中黑客們可能試圖通過俄羅斯聯(lián)邦滲透歐洲、美國和亞洲能源公司的計算機(jī)網(wǎng)絡(luò)。據(jù)CrowStrke稱,那些網(wǎng)絡(luò)攻擊中所用的惡意軟件就是Havex RAT和SYSMain RAT,同時Havex RAT可能是SYSMain RAT的更新版,這兩個工具至少在2011年就被攻擊者使用過。

這就意味著,Havex RAT有可能以某種方式被俄羅斯黑客連接,或者由俄羅斯政府資助實施。

原文地址:http://thehackernews.com/2014/06/stuxnet-like-havex-malware-strikes.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2014-07-25 16:28:56

2009-02-21 16:12:03

Firefox惡意軟件襲擊

2014-07-21 15:08:53

2010-10-12 16:30:25

2022-02-09 16:02:27

惡意軟件網(wǎng)絡(luò)攻擊黑客

2010-12-16 10:56:23

2012-04-25 09:23:32

2013-09-27 09:43:32

Stuxnet網(wǎng)絡(luò)安全框架ICS安全

2022-03-17 10:25:58

惡意軟件移動惡意軟件

2011-07-12 10:38:10

2012-12-19 14:38:52

2016-04-27 09:54:07

2022-05-30 13:46:03

惡意軟件FluBot網(wǎng)絡(luò)攻擊

2012-07-26 09:48:34

2021-09-13 09:22:45

勒索軟件攻擊數(shù)據(jù)泄露

2023-08-24 16:46:51

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)

2022-11-06 15:38:00

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)SCADA

2020-04-22 08:00:00

Linux惡意軟件應(yīng)用軟件

2012-11-12 10:03:27

2012-05-14 16:18:08

點贊
收藏

51CTO技術(shù)棧公眾號