面对模块化能力日益增强的恶意软件 国内安全厂商如何应对
yuyutoo 2024-10-21 12:11 2 浏览 0 评论
近日,新发现的被称为“Pipedream”模块化恶意软件可以破坏工业控制系统,例如电网、工厂、水务公司和炼油厂内的控制系统。安全专家用“瑞士军刀”来形容该恶意软件的模块化能力,并称其为有史以来针对工业控制系统的最强大的恶意软件。
Pipedream是一套新的恶意软件模块化工具包,在多家网络安全公司的协助下,美国能源部(DOE)、网络安全和基础设施安全局(CISA)、国家安全局(NSA),联邦调查局(FBI)上周联合发布了相关安全咨询(CSA),从而警告具有针对性的对关键基础设施实施的APT攻击。
据称,Pipedream工具包可能会危害多个工业控制系统(ICS)/监控和数据采集(SCADA)设备,包括:施耐德电气可编程逻辑控制器(PLC)、欧姆龙Sysmac NEX可编程逻辑控制器、开放平台通信统一架构(OPC UA)服务器。
评论称,Pipedream 恶意软件超越了任何以前的工业控制系统黑客工具包的复杂性,包括旨在破坏设备功能的各种组件,包括施耐德电气和 OMRON 销售的可编程逻辑控制器(PLC)。这些 PLC 通常设置为传统计算机与工业环境中普遍存在的执行器和传感器之间的接口。
研究人员称Pipedream是已知的第七个针对ICS的恶意软件,在对工具包进行详细分析之后,他们认为Pipedream尚未作出任何实质性物理破坏性攻击行为。但威胁真实存在,这些工具可以与嵌入在多个行业中使用的不同类型机器中的特定工业设备进行交互,对使用目标设备的组织构成了严重风险。
工控安全厂商Dragos的研究发现是CHERNOVITE Activity Group(AG)开发了Pipedream,指出可能与俄乌冲突有关。最近有外媒援引乌克兰官员语述报道指出,“俄罗斯黑客于四月初试图对乌克兰电网发起破坏性网络攻击”,但随后遭到俄方否认。
有评论称,Pipedream工具包虽然是少数针对工业控制系统(ICS)软件的恶意软件样本,但首款该类恶意软件仍然是臭名昭著的Stuxnet(又名震网病毒),它由美国和以色列共同创建,是用于对伊朗的首款电子战实战武器,被用于销毁伊朗重要核设施,同时对全球造成连带影响,并引发了针对重要设施网络安全的全面思考。
国内工控安全厂商立思辰安科安全专家对该事件评价称,近些年在全球范围内工控网络安全事件频发,尤其是对关键基础设施,涉及天然气、运输、制造、核设施以及汽车等众多行业,工业控制系统的安全威胁已经来临,甚至已经进入APT2.0时代。
立思辰安科基于自身的安全研究进一步给出了防御攻击方法论,认为传统的实时检测与防御已不能胜任工控系统中威胁或异常行为的甄别。对于工控系统而言,通过对工控协议的深度解析,有效识别网络流量中工控设备的关键操作事件,如漏洞利用、PLC操控指令、组态数据下装等,对工控设备网络安全防护非常有价值。
另外一家国内工控安全厂商威努特也同样认为传统网络安全的防护对于工控安全的弊端,他们指出,面向恶意文件检测(工业网络环境文件传输少)和普通对象(如数据库、Web、邮件系统等)的行为规则或模型在工业网络环境下失效,故需要一套监测对象、检测方法全面适用于工业环境下的APT检测与防范产品。
威努特认为,工业控制网络的安全防护,应从生产业务本身去寻找一个时机,这个时机需要两种规范来进行约束,一种是以工控资产为基线的工控网络环境规范,一种是以工控网络业务行为为基线的工控网络行为规范。通过以上两条规范线路建立行为准则,提取工控网络的行为特征,建立更贴近业务的安全防护基线。
针对Pipedream的报道还指出,该工具的模块化架构使网络参与者能够对目标设备进行高度自动化的攻击。这些工具具有一个虚拟控制台,带有一个反映目标ICS/SCADA设备接口的命令界面。模块与目标设备交互,使攻击者无需具备高技术能力,显然世界不愿看到的是,如果他们愿意,这种攻击能力将会进一步泛滥。
相关推荐
- 史上最全的浏览器兼容性问题和解决方案
-
微信ID:WEB_wysj(点击关注)◎◎◎◎◎◎◎◎◎一┳═┻︻▄(页底留言开放,欢迎来吐槽)●●●...
-
- 平面设计基础知识_平面设计基础知识实验收获与总结
-
CSS构造颜色,背景与图像1.使用span更好的控制文本中局部区域的文本:文本;2.使用display属性提供区块转变:display:inline(是内联的...
-
2025-02-21 16:01 yuyutoo
- 写作排版简单三步就行-工具篇_作文排版模板
-
和我们工作中日常word排版内部交流不同,这篇教程介绍的写作排版主要是用于“微信公众号、头条号”网络展示。写作展现的是我的思考,排版是让写作在网格上更好地展现。在写作上花费时间是有累积复利优势的,在排...
- 写一个2048的游戏_2048小游戏功能实现
-
1.创建HTML文件1.打开一个文本编辑器,例如Notepad++、SublimeText、VisualStudioCode等。2.将以下HTML代码复制并粘贴到文本编辑器中:html...
- 今天你穿“短袖”了吗?青岛最高23℃!接下来几天气温更刺激……
-
最近的天气暖和得让很多小伙伴们喊“热”!!! 昨天的气温到底升得有多高呢?你家有没有榜上有名?...
- CSS不规则卡片,纯CSS制作优惠券样式,CSS实现锯齿样式
-
之前也有写过CSS优惠券样式《CSS3径向渐变实现优惠券波浪造型》,这次再来温习一遍,并且将更为详细的讲解,从布局到具体样式说明,最后定义CSS变量,自定义主题颜色。布局...
- 你的自我界限够强大吗?_你的自我界限够强大吗英文
-
我的结果:A、该设立新的界限...
- 行内元素与块级元素,以及区别_行内元素和块级元素有什么区别?
-
行内元素与块级元素首先,CSS规范规定,每个元素都有display属性,确定该元素的类型,每个元素都有默认的display值,分别为块级(block)、行内(inline)。块级元素:(以下列举比较常...
-
- 让“成都速度”跑得潇潇洒洒,地上地下共享轨交繁华
-
去年的两会期间,习近平总书记在参加人大会议四川代表团审议时,对治蜀兴川提出了明确要求,指明了前行方向,并带来了“祝四川人民的生活越来越安逸”的美好祝福。又是一年...
-
2025-02-21 16:00 yuyutoo
- 今年国家综合性消防救援队伍计划招录消防员15000名
-
记者24日从应急管理部获悉,国家综合性消防救援队伍2023年消防员招录工作已正式启动。今年共计划招录消防员15000名,其中高校应届毕业生5000名、退役士兵5000名、社会青年5000名。本次招录的...
- 一起盘点最新 Chrome v133 的5大主流特性 ?
-
1.CSS的高级attr()方法CSSattr()函数是CSSLevel5中用于检索DOM元素的属性值并将其用于CSS属性值,类似于var()函数替换自定义属性值的方式。...
- 竞走团体世锦赛5月太仓举行 世界冠军杨家玉担任形象大使
-
style="text-align:center;"data-mce-style="text-align:...
- 学物理能做什么?_学物理能做什么 卢昌海
-
作者:曹则贤中国科学院物理研究所原标题:《物理学:ASourceofPowerforMan》在2006年中央电视台《对话》栏目的某期节目中,主持人问过我一个的问题:“学物理的人,如果日后不...
-
- 你不知道的关于这只眯眼兔的6个小秘密
-
在你们忙着给熊本君做表情包的时候,要知道,最先在网络上引起轰动的可是这只脸上只有两条缝的兔子——兔斯基。今年,它更是迎来了自己的10岁生日。①关于德艺双馨“老艺...
-
2025-02-21 16:00 yuyutoo
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)