百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

面对模块化能力日益增强的恶意软件 国内安全厂商如何应对

yuyutoo 2024-10-21 12:11 1 浏览 0 评论

近日,新发现的被称为“Pipedream”模块化恶意软件可以破坏工业控制系统,例如电网、工厂、水务公司和炼油厂内的控制系统。安全专家用“瑞士军刀”来形容该恶意软件的模块化能力,并称其为有史以来针对工业控制系统的最强大的恶意软件。

Pipedream是一套新的恶意软件模块化工具包,在多家网络安全公司的协助下,美国能源部(DOE)、网络安全和基础设施安全局(CISA)、国家安全局(NSA),联邦调查局(FBI)上周联合发布了相关安全咨询(CSA),从而警告具有针对性的对关键基础设施实施的APT攻击。

据称,Pipedream工具包可能会危害多个工业控制系统(ICS)/监控和数据采集(SCADA)设备,包括:施耐德电气可编程逻辑控制器(PLC)、欧姆龙Sysmac NEX可编程逻辑控制器、开放平台通信统一架构(OPC UA)服务器。

评论称,Pipedream 恶意软件超越了任何以前的工业控制系统黑客工具包的复杂性,包括旨在破坏设备功能的各种组件,包括施耐德电气和 OMRON 销售的可编程逻辑控制器(PLC)。这些 PLC 通常设置为传统计算机与工业环境中普遍存在的执行器和传感器之间的接口。

研究人员称Pipedream是已知的第七个针对ICS的恶意软件,在对工具包进行详细分析之后,他们认为Pipedream尚未作出任何实质性物理破坏性攻击行为。但威胁真实存在,这些工具可以与嵌入在多个行业中使用的不同类型机器中的特定工业设备进行交互,对使用目标设备的组织构成了严重风险。

工控安全厂商Dragos的研究发现是CHERNOVITE Activity Group(AG)开发了Pipedream,指出可能与俄乌冲突有关。最近有外媒援引乌克兰官员语述报道指出,“俄罗斯黑客于四月初试图对乌克兰电网发起破坏性网络攻击”,但随后遭到俄方否认。

有评论称,Pipedream工具包虽然是少数针对工业控制系统(ICS)软件的恶意软件样本,但首款该类恶意软件仍然是臭名昭著的Stuxnet(又名震网病毒),它由美国和以色列共同创建,是用于对伊朗的首款电子战实战武器,被用于销毁伊朗重要核设施,同时对全球造成连带影响,并引发了针对重要设施网络安全的全面思考。

国内工控安全厂商立思辰安科安全专家对该事件评价称,近些年在全球范围内工控网络安全事件频发,尤其是对关键基础设施,涉及天然气、运输、制造、核设施以及汽车等众多行业,工业控制系统的安全威胁已经来临,甚至已经进入APT2.0时代。

立思辰安科基于自身的安全研究进一步给出了防御攻击方法论,认为传统的实时检测与防御已不能胜任工控系统中威胁或异常行为的甄别。对于工控系统而言,通过对工控协议的深度解析,有效识别网络流量中工控设备的关键操作事件,如漏洞利用、PLC操控指令、组态数据下装等,对工控设备网络安全防护非常有价值。

另外一家国内工控安全厂商威努特也同样认为传统网络安全的防护对于工控安全的弊端,他们指出,面向恶意文件检测(工业网络环境文件传输少)和普通对象(如数据库、Web、邮件系统等)的行为规则或模型在工业网络环境下失效,故需要一套监测对象、检测方法全面适用于工业环境下的APT检测与防范产品。

威努特认为,工业控制网络的安全防护,应从生产业务本身去寻找一个时机,这个时机需要两种规范来进行约束,一种是以工控资产为基线的工控网络环境规范,一种是以工控网络业务行为为基线的工控网络行为规范。通过以上两条规范线路建立行为准则,提取工控网络的行为特征,建立更贴近业务的安全防护基线。

针对Pipedream的报道还指出,该工具的模块化架构使网络参与者能够对目标设备进行高度自动化的攻击。这些工具具有一个虚拟控制台,带有一个反映目标ICS/SCADA设备接口的命令界面。模块与目标设备交互,使攻击者无需具备高技术能力,显然世界不愿看到的是,如果他们愿意,这种攻击能力将会进一步泛滥。

相关推荐

mysql数据库如何快速获得库中无主键的表

概述总结一下MySQL数据库查看无主键表的一些sql,一起来看看吧~1、查看表主键信息--查看表主键信息SELECTt.TABLE_NAME,t.CONSTRAINT_TYPE,c.C...

一文读懂MySQL的架构设计

MySQL是一种流行的开源关系型数据库管理系统,它由四个主要组件构成:协议接入层...

MySQL中的存储过程和函数

原文地址:https://dwz.cn/6Ysx1KXs作者:best.lei存储过程和函数简单的说,存储过程就是一条或者多条SQL语句的集合。可以视为批文件,但是其作用不仅仅局限于批处理。本文主要介...

创建数据表:MySQL 中的 CREATE 命令深入探讨

数据库是企业日常运营和业务发展的不可缺少的基石。MySQL是一款优秀的关系型数据库管理系统,它支持数据的插入、修改、查询和删除操作。在数据库中,表是一个关系数据库中用于保存数据的容器,它由表定义、表...

SQL优化——IN和EXISTS谁的效率更高

IN和EXISTS被频繁使用在SQL中,虽然作用是一样的,但是在使用效率谁更高这点上众说纷纭。下面我们就通过一组测试来看,在不同场景下,使用哪个效率更高。...

在MySQL中创建新的数据库,可以使用命令,也可以通过MySQL工作台

摘要:在本教程中,你将学习如何使用MySQLCREATEDATABASE语句在MySQL数据库服务器上创建新数据库。MySQLCREATEDATABASE语句简介...

SQL查找是否"存在",别再用count了

根据某一条件从数据库表中查询『有』与『没有』,只有两种状态,那为什么在写SQL的时候,还要SELECTCOUNT(*)呢?无论是刚入道的程序员新星,还是精湛沙场多年的程序员老白,都是一如既往...

解决Mysql数据库提示innodb表不存在的问题

发现mysql的error.log里面有报错:>InnoDB:Error:Table"mysql"."innodb_table_stats"notfo...

Mysql实战总结&面试20问

1、MySQL索引使用注意事项1.1、索引哪些情况会失效查询条件包含or,可能导致索引失效如果字段类型是字符串,where时一定用引号括起来,否则索引失效...

MySQL创建数据表

数据库有了后,就可以在库里面建各种数据表了。创建数据表的过程是规定数据列的属性的过程,同时也是实施数据完整性(包括实体完整性、引用完整性和域完整性)约束的过程。后面也是通过SQL语句和Navicat...

MySQL数据库之死锁与解决方案

一、表的死锁产生原因:...

MySQL创建数据库

我的重点还是放在数据表的操作,但第一篇还是先介绍一下数据表的容器数据库的一些操作。主要涉及数据库的创建、修改、删除和查看,下面演示一下用SQL语句创建和用图形工具创建。后面主要使用的工具是Navica...

MySQL中创建触发器需要执行哪些操作?

什么是触发器触发器,就是一种特殊的存储过程。触发器和存储过程一样是一个能够完成特定功能、存储在数据库服务器上的SQL片段,但是触发器无需调用,当对数据库表中的数据执行DML操作时自动触发这个SQL片段...

《MySQL 入门教程》第 17 篇 MySQL 变量

原文地址:https://blog.csdn.net/horses/article/details/107736801原文作者:不剪发的Tony老师来源平台:CSDN变量是一个拥有名字的对象,可以用于...

关于如何在MySQL中创建表,看这篇文章就差不多了

数据库技术是现代科技领域中至关重要的一部分,而MySQL作为最流行的关系型数据库管理系统之一,在数据存储和管理方面扮演着重要角色。本文将深入探讨MySQL中CREATETABLE语句的应用,以及如何...

取消回复欢迎 发表评论: