在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Trisis與黑客組織Xenotime

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-29 15:12 ? 次閱讀

5月28日訊 工業網絡安全公司 Dragos 2018年5月24日披露,"最強"工控惡意軟件 Trisis(又被稱為 Triton 和 HatMan)背后的黑客組織 Xenotime 初露行動軌跡,目前已擴大攻擊目標范圍。

Trisis 與黑客組織 Xenotime

Trisis 是首款專門針對安全儀表系統的惡意軟件,也首款能遠程讓民用基礎設施進入不安全狀態的惡意軟件,其工作方式與 Stuxnet 類似,均有能力操縱旋轉組件的轉速,可能引起工廠關閉或者使人受傷。

Trisis 的厲害之處在于其完整的文件庫通過五種不同的編程語言構建,僅能在其瞄準的同款工業設備上測試才能完全了解這款惡意軟件。消息人士預測,一支專業的惡意軟件開發團隊也需要花上一年時間才能開發出與 Trisis 相匹敵的惡意軟件,其甚至難倒了美國國家安全局(NSA)的分析師。足以顯示出黑客組織 Xenotime 的潛在危險性。

曾攻擊安全儀表系統(SIS)

Xenotime 黑客組織可能自2014年開始活躍,2017年12月,該黑客組織利用施耐德 Triconex安全儀表控制系統(SIS,Safety Instrumented System)零日漏洞,攻擊中東一家石油天然氣工廠,致其工廠停運。

安全儀表系統(SIS)作為硬件和軟件控制系統,其主要作用是保護核、油氣或制造等工廠的工業進程和設備。SIS 是工廠企業自動控制中的重要組成部分。目前全球有為數不多的幾家公司在開發并管理 SIS 系統,包括但不限于艾默生(Emerson)、霍尼韋爾(Honeywell)和日本的橫河電機(Yokogawa)。

Xenotime 瞄準全球更多安全系統

工業網絡安全公司 Dragos 經過分析后發現,黑客組織 Xenotime 已將目標瞄向全球的組織機構,該公司未透露該組織近期的攻擊活動細節,但指出該黑客組織活躍在多個設施中,除了施耐德電氣的 Triconex 以外還針對其它的安全系統。

據一名前美國官員透露,美國的工業公司已遭遇該組織發起的攻擊,但并未透露最近受影響的系統或工業公司。目前尚不清楚黑客組織 Xenotime 如何成功開發并維護了如此復雜的惡意軟件。

Dragos 公司有一定的把握認為,Xenotime 打算建立必要的訪問和能力,以在未來引發潛在破壞性、甚至是毀滅性事件。

在沙特阿拉伯油氣工廠遭遇的攻擊事件中,該組織創建了一個自定義惡意軟件框架和定制的憑證收集工具,但錯誤配置問題觸發了安全系統。逐漸成熟的 Xenotime 組織未來犯這樣低級錯誤的可能性將大幅降低。

已具備黑進安全儀表系統的能力

Dragos 公司威脅情報與分析總監塞爾吉奧·卡爾塔吉拉諾表示,最近幾起事件說明,Xenotime 組織已能成功攻擊企業的 IT 系統并進入安全儀表系統,Xenotime 正在使用網絡釣魚郵件和所謂的“水坑”網站攻擊工業公司的工程師,旨在吸引工程師的注意力,以入侵他們的賬號并竊取管理憑證。之后,Xenotime 通常會潛伏數周或數月,橫向移動尋找 IT 和 OT 網絡之間的缺陷。

Xenotime身份猜測

工業網絡安全和威脅情報公司 CyberX 的研究人員曾認為,Trisis 的幕后黑手是伊朗,但 Dragos 尚未提供任何有關歸因的信息。Dragos 公司指出,尚未發現 Xenotime 與其它已知黑客組織存在關聯的線索。

Dragos 一直在追蹤幾個針對工控系統的威脅攻擊組織。該公司目前已發布報告分析幾個此類黑客組織的行徑,包括與俄羅斯有關的Allanite(針對美國和英國的電力公司),以及與伊朗有關的 Chrysene(攻擊中東和英國的工控系統網絡)。

其他工控惡意軟件

與國家有關聯的黑客組織過去曾嘗試使用各類針對ICS的惡意軟件。包括 Stuxnet、Havex、Blackenergy2、Crashoverride:

Havex 也曾被用來入侵 ICS 制造商的網站,在合法軟件下載中布下陷阱;

2015年12月,Blackenergy2被用來攻擊烏克蘭電網;

2016年12月,Crashoverride被用來攻擊烏克蘭多個發電廠。

Trisis 是一個多階段惡意軟件框架,被認為是第5個專門針對 ICS 惡意軟件變種,其它此類惡意軟件包括 CrashOverride(2016年攻擊烏克蘭變電站)和最臭名昭著的震網病毒 Stuxnet(2010年破壞伊朗核電站)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 工業網絡
    +關注

    關注

    0

    文章

    90

    瀏覽量

    16366
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21862

原文標題:"最強"工控惡意軟件Trisis的幕后黑手已擴大攻擊目標

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    黑客也有杯具的時候

      在偌大的城市里看著車水馬龍,一根又一根的抽著煙,我一直以為黑客是最牛的,在現在看來我錯了…前段時間組織有一場盛大的網絡集會,所有會員必須在線,統一聽從總指揮安排,無故缺席者拉白
    發表于 07-15 17:20

    比特幣勒索病毒肆意狂行 揭秘永恒之藍背后的黑客組織

    一場席卷全球的勒索病毒仍在入侵人們的電腦,同時也讓一個黑客組織浮出水面。
    發表于 05-16 11:29 ?1769次閱讀

    比特幣勒索病毒背后的黑客組織?這樣的病毒,黑客是如何從中獲利?

    一場席卷全球的勒索病毒仍在入侵人們的電腦,同時也讓一個黑客組織浮出水面。5月13日開始,一種名為“WanaCrypt0r 2.0”的蠕蟲病毒開始在互聯網上蔓延,它可以使感染的電腦在10秒內鎖住。
    發表于 05-17 17:19 ?1408次閱讀

    FireEye口中的中國黑客組織攻擊美國國防企業?

    FireEye口中的中國黑客組織:TEMP.Periscope 、TEMP.Jumper 、南海樹等。
    的頭像 發表于 03-18 10:40 ?6748次閱讀

    賽門鐵克稱中國黑客組織攻破衛星及防務公司

    E安全6月22日訊 近日,美國網絡安全公司賽門鐵克(Symantec)稱,疑似中國的黑客組織 Thrip 已經滲透到了美國和東南亞的衛星運營商、防務承包商及電信公司。
    的頭像 發表于 06-25 11:48 ?3195次閱讀

    黑客組織成員表示,網絡戰可能瞄準石油和天然氣站點

    前Anonymous黑客組織成員對2019年網絡戰和物聯網進行了預測,認為工業部門即將面臨巨大的威脅和挑戰。
    的頭像 發表于 03-18 14:58 ?1557次閱讀

    黑客組織Fxmsp攻擊3家美國反病毒公司

    黑客組織Fxmsp專攻網絡安全公司,該組織稱目前已經入侵了3家美國反病毒公司,獲取了部分產品的源代碼。
    的頭像 發表于 05-12 09:47 ?2494次閱讀

    伊朗黑客組織新增攻擊手段,政府、軍方、電信和學術界易受影響

    伊朗黑客組織MuddyWater APT在他們的黑客武器庫中添加了新攻擊手段。
    的頭像 發表于 06-10 15:48 ?2877次閱讀

    著名黑客組織XENOTIME將目標擴大到美國等地區的電力公用事業機構

    XENOTIME組織曾成功地破壞了幾處油氣環境,這證明了它在其他垂直領域也有能力做到這一點。
    的頭像 發表于 06-19 14:55 ?2393次閱讀

    黑客劫持其他黑客組織的工具?俄羅斯黑客做到了

    賽門鐵克首次觀察到一個黑客組織劫持并使用另一個組織的工具。
    的頭像 發表于 06-24 16:56 ?2673次閱讀

    APT黑客TA505組織新添惡意軟件AndroMut,預計在今夏活躍

    TA505黑客組織曾發起許多攻擊,如Dridex,Locky勒索軟件,ServHelper惡意軟件,FlawedAmmyy等。
    的頭像 發表于 07-09 15:14 ?2929次閱讀

    Magecart黑客組織使用新手法,過萬網站被黑

    Magecart黑客組織最近鎖定了配置錯誤的Amazon S3儲存桶,估計已有超過1.7萬個網站受害?。
    的頭像 發表于 07-15 10:33 ?3579次閱讀

    俄羅斯,伊朗等國家的黑客組織正攻擊參與美國總統大選的組織和個人

    微軟的一份報告表示,俄羅斯,伊朗等國家的黑客組織正在將攻擊參與今年美國總統大選的組織和個人。
    的頭像 發表于 09-11 14:19 ?2170次閱讀

    FIN11黑客組織加入勒索軟件計劃,主要針對北美歐洲等竊取數據

    FIN11是一個有經濟動機的黑客組織,其歷史至少從2016年開始,它已經調整了惡意電子郵件活動,將其轉變為勒索軟件作為主要的盈利方式。
    的頭像 發表于 10-15 14:19 ?2280次閱讀

    又到高校開學期,黑客組織已經瞄準全球各地學校誘騙數據

    隨著各高校的開學,Silent Librarian 黑客組織增加了魚叉式網絡釣魚攻擊。顯然,他們的目標很明確。Silent Librarian是一個來自伊朗的黑客組織,也被稱為 TA4
    的頭像 發表于 10-19 15:04 ?1848次閱讀
    主站蜘蛛池模板: 色天天综合网色鬼综合| 免费看黄色一级毛片| 黄色毛片免费看| 日本污视频| 日本不卡高清免费| 日韩a一级欧美一级| 亚洲午夜网| 黄色国产| 三级网址在线观看| 亚洲444kkk| 亚洲视频一二三| 欧美精品啪啪| 色444| 99久久免费中文字幕精品| 老外一级黄色片| 米奇777四色精品人人爽| 不卡免费在线视频| 久久6免费视频| 99久久免费午夜国产精品| 亚洲成人自拍| 91精品国产91久久久久久青草| 欧美性极品高清| 三级视频在线播放线观看| 午夜免费视频观看| 男女交性动态免费视频| 久久久综合色| 2018天天干夜夜操| 色多多免费视频| 人人插人人| 亚洲 欧美 另类 综合 日韩| bt 电影天堂| 一区二区中文字幕在线观看| 欧美色婷婷| 国产www在线播放| 色多多在线观看播放| 天堂在线bt| 亚洲综合色婷婷| 五月天亚洲综合| 永久看日本大片免费| bt天堂网在线资源www| 日本在线观看一区|