偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

FireEye:發(fā)現(xiàn)SCADA間諜軟件Havex的最新變種

安全
前幾天,安全公司FireEye的研究人員已經(jīng)發(fā)現(xiàn)了Havex RAT的一個新變種,這個變種有能力主動掃描用來控制關(guān)鍵基礎(chǔ)設(shè)施、能源和制造領(lǐng)域的SCADA系統(tǒng)中的OPC服務器。

又是Havex,是的,之前介紹過的這個惡意軟件,曾經(jīng)以能源部門相關(guān)組織為目標,被用于針對一些歐洲公司實施工業(yè)間諜活動,并成功入侵1000多家歐洲和北美能源公司。

FireEye:發(fā)現(xiàn)SCADA間諜軟件Havex的最新變種

前幾天,安全公司FireEye的研究人員已經(jīng)發(fā)現(xiàn)了Havex RAT的一個新變種,這個變種有能力主動掃描用來控制關(guān)鍵基礎(chǔ)設(shè)施、能源和制造領(lǐng)域的SCADA系統(tǒng)中的OPC 服務器。

OPC是一種通信標準,允許基于Windows的SCADA系統(tǒng)之間或者其他工業(yè)控制系統(tǒng)應用程序和過程控制硬件之間進行通信。新的Havex變種可以收集存儲在使用OPC標準的被入侵客戶端或服務端的系統(tǒng)信息和數(shù)據(jù)。

FireEye的研究人員在其官方博文中稱,“攻擊者已經(jīng)利用Havex攻擊那些能源部門一年多了,但暫時仍然不清楚受影響行業(yè)及工業(yè)控制系統(tǒng)的的受害程度。我們決定更詳盡地檢查Havex的OPC掃描組件,以便更好地理解當掃描組件執(zhí)行時發(fā)生了什么以及可能產(chǎn)生的影響。”

該安全公司的研究人員建立了一個典型的OPC服務器環(huán)境對新變種的功能進行實時測試。工業(yè)控制系統(tǒng)或SCADA系統(tǒng)包括OPC客戶端軟件以及與其直接交互的OPC服務端,OPC服務端與PLC串聯(lián)工作,實現(xiàn)對工控硬件的控制。

FireEye:發(fā)現(xiàn)SCADA間諜軟件Havex的最新變種

一旦進入網(wǎng)絡(luò)后,Havex下載器就會調(diào)用DLL導出功能,啟動對SCADA網(wǎng)絡(luò)中OPC服務器的掃描。為了定位潛在的OPC服務器,該掃描器模塊使用微軟的WNet(Windows networking)功能如WNetOpenEnum和WNetEnumResources,以此枚舉網(wǎng)絡(luò)資源或存在的連接。

博文中提到,“掃描器建立了一個可以通過WNet服務進行全局訪問的服務器列表,然后檢查這個服務器列表以確定是否有向COM組件開放的接口。”

通過使用OPC掃描模塊,Havex新變種可以搜集有關(guān)聯(lián)網(wǎng)設(shè)備的任何細節(jié),并將這些信息發(fā)回到C&C服務器供攻擊者分析。以此看來,這個新變種貌似被用作未來情報收集的工具。

這是第一個用作OPC掃描的"在野"樣本,很有可能這些攻擊者是把這個惡意軟件作為試驗品以供未來使用。

到目前為止,研究人員并未發(fā)現(xiàn)任何試圖控制所連接硬件的行為,這個惡意軟件背后使用的攻擊路徑、開發(fā)者以及意圖還不得而知,但是研究人員正在調(diào)查,并試圖收集所有關(guān)于這個新變種的信息。

原文地址:http://thehackernews.com/2014/07/new-variant-of-havex-malware-scans-for.html

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-07-09 14:02:16

2022-12-01 14:28:38

2014-07-28 09:33:26

2016-03-17 11:18:30

2014-08-05 16:38:08

2013-04-26 13:29:22

網(wǎng)絡(luò)攻擊FireEye

2020-04-15 15:28:24

Fireeye勒索軟件惡意軟件

2015-02-27 13:37:10

惡意軟件間諜軟件Babar

2014-02-12 10:46:31

2014-12-24 14:17:36

2020-11-08 14:31:01

工業(yè)間諜惡意軟件網(wǎng)絡(luò)攻擊

2014-07-21 15:08:53

2014-11-03 15:44:07

2016-05-16 10:58:02

2022-04-19 16:10:47

漏洞網(wǎng)絡(luò)攻擊

2023-08-24 16:46:51

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)

2012-12-12 09:49:41

2022-07-28 11:47:22

網(wǎng)絡(luò)安全間諜軟件

2024-11-29 15:16:08

點贊
收藏

51CTO技術(shù)棧公眾號