网易首页 > 网易号 > 正文 申请入驻

新型工控恶意软件被发现,可利用 ICS 工控通讯协议破坏电网

0
分享至

最近的网络安全观察中,一种旨在渗透和破坏工业环境中的关键系统的新型恶意软件被发现。该恶意软件被命名为 COSMICENERGY,是由俄罗斯安全研究人员于 2021 年 12 月上传到 VirusTotal 公共恶意软件扫描器中,目前没有发现该恶意软件的在野利用。

根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,该恶意软件旨在通过与 IEC 60870-5-104 (IEC-104) 设备(例如远程终端单元 RTU)交互来造成电力中断,这些设备通常用于欧洲、中亚、东亚的输电和配电业务。

COSMICENERGY 恶意软件是 Stuxnet、Havex、Triton、IRONGATE、BlackEnergy2、Industroyer 和 PIPEDREAM 等专用恶意软件的最新成员,这些恶意软件能够破坏关键系统并造成严重破坏。

安全研究人员表示,有间接联系表明它可能是俄罗斯电信公司 Rostelecom-Solar 开发的一种红队工具,用于模拟2021 年 10 月举行的电力中断和应急响应演习。即开发该恶意软件是为了重建针对能源网格资产的真实攻击场景以测试防御,或者是另一方重用了与网络范围相关的代码。

COSMICENERGY 恶意软件的功能可与 Industroyer 相媲美,Industroyer恶意软件被认定归属于俄罗斯支持的 Sandworm 黑客组织,因为它能够利用名为 IEC-104 的工业通信协议向 RTU 发出命令。

华云信安工控安全表示,利用这种访问权限,攻击者可以发送远程命令来影响电力线开关和断路器的启动,从而导致电力中断。这是通过名为 PIEHOP 和 LIGHTWORK 的两个组件实现的,这两个组件分别是用 Python 和 C++ 编写的两个中断工具,用于将 IEC-104 命令传输到连接的工业设备。

工业控制系统 (ICS) 恶意软件的另一个值得注意的方面是缺乏入侵发现功能,这意味着它需要操作员对网络进行内部侦察以确定要作为目标的 IEC-104 设备 IP 地址。

因此,要发起攻击,攻击者必须感染网络中的计算机,找到可以访问 RTU 的 Microsoft SQL Server,并获取其凭据。然后在机器上运行 PIEHOP,将 LIGHTWORK 上传到服务器,服务器通过 TCP 发送破坏性的远程命令来修改设备的状态(开或关)。它还会在发出指令后立即删除可执行文件。

虽然 COSMICENERGY 的功能与以前的 OT 恶意软件家族没有显著差异,但它的发现突出了 OT 威胁领域的几个发展方向。新的 OT 恶意软件的发现对受影响的组织构成了直接威胁,因为这些发现很少见,而且恶意软件主要利用 OT 环境的不安全设计特征,这些特征不太可能很快得到补救。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中东速递:美军下场,叙利亚政府军蜂拥投降

中东速递:美军下场,叙利亚政府军蜂拥投降

西楼饮月
2024-12-03 22:30:29
俄乌交换阵亡官兵遗体,48换502,再次凸显双方阵亡人数巨大差异

俄乌交换阵亡官兵遗体,48换502,再次凸显双方阵亡人数巨大差异

彼得堡的肥天鹅
2024-12-04 00:56:58
俄军舰从叙利亚撤离,阿萨德向以色列、美国求助,要出卖伊朗?

俄军舰从叙利亚撤离,阿萨德向以色列、美国求助,要出卖伊朗?

山河路口
2024-12-03 20:35:58
翁帆离婚,一语惊人!杨振宁万万没想到,翁帆的内心会如此执着

翁帆离婚,一语惊人!杨振宁万万没想到,翁帆的内心会如此执着

陈二建
2024-09-06 17:25:29
美国宣布新一轮对华出口限制措施,中国半导体行业协会:中国相关行业将不得不谨慎采购美国芯片

美国宣布新一轮对华出口限制措施,中国半导体行业协会:中国相关行业将不得不谨慎采购美国芯片

界面新闻
2024-12-03 17:58:55
个人收入开始严查?2025年起,账户收入达到这个金额,要小心了

个人收入开始严查?2025年起,账户收入达到这个金额,要小心了

诗词中国
2024-12-03 13:07:20
韩国戒严令的背后……

韩国戒严令的背后……

侃半仙
2024-12-04 00:24:55
尹锡悦式戒严:韩国历史上最大的政治笑话

尹锡悦式戒严:韩国历史上最大的政治笑话

IN朝鲜
2024-12-04 01:46:34
韩国突然乱了!胡锡进:危机正在迅速发酵,韩军方采取什么态度至关重要

韩国突然乱了!胡锡进:危机正在迅速发酵,韩军方采取什么态度至关重要

互联网大观
2024-12-03 23:47:41
红星寻人丨女硕士患精神分裂症失踪15年被找回,已育有一对儿女 哥嫂:准备卖房给她治病

红星寻人丨女硕士患精神分裂症失踪15年被找回,已育有一对儿女 哥嫂:准备卖房给她治病

红星新闻
2024-12-03 16:24:23
杭州面店传奇谢幕!大学路上烧了30年猪肝面,朱洪妹在洪妹面店的最后一天

杭州面店传奇谢幕!大学路上烧了30年猪肝面,朱洪妹在洪妹面店的最后一天

极目新闻
2024-12-01 10:56:16
总算明白这次访台,为什么不是全红婵、潘展乐,一定必须是马龙了

总算明白这次访台,为什么不是全红婵、潘展乐,一定必须是马龙了

青青子衿
2024-12-03 08:45:02
优衣库拒用新疆棉后续!门店顾客络绎不绝,市值7700亿创新高

优衣库拒用新疆棉后续!门店顾客络绎不绝,市值7700亿创新高

阿凫爱吐槽
2024-12-03 10:27:48
韩国政变!

韩国政变!

求实处
2024-12-04 00:16:05
顿巴斯兵变引发恐慌:4000名守军何去何从?

顿巴斯兵变引发恐慌:4000名守军何去何从?

世界探索者发现
2024-12-03 21:44:19
香港某书店印“女子牵着龙”图案,被质疑辱华,网友:那倚天屠龙记怎么解释?

香港某书店印“女子牵着龙”图案,被质疑辱华,网友:那倚天屠龙记怎么解释?

小萝卜丝
2024-12-03 18:04:50
现在的央国企,用持续性内耗自导自演一场虚假的“繁忙”

现在的央国企,用持续性内耗自导自演一场虚假的“繁忙”

六子吃凉粉
2024-12-03 18:47:05
周鸿祎怒揭钟睒睒炮轰算法的真相,抖音回应

周鸿祎怒揭钟睒睒炮轰算法的真相,抖音回应

反做空一线
2024-12-02 23:51:39
2025春晚官宣:混子演员贾冰之流被抵制,赵本山、宋丹丹呼声最高

2025春晚官宣:混子演员贾冰之流被抵制,赵本山、宋丹丹呼声最高

橘子大娱社
2024-12-02 21:45:03
因长得帅被越南女兵俘虏,1979年对越战争中,一男兵的神奇经历

因长得帅被越南女兵俘虏,1979年对越战争中,一男兵的神奇经历

史记趣闻
2024-11-30 20:20:03
2024-12-04 05:36:49
极牛网
极牛网
极牛网,网络安全行业门户!
256文章数 347关注度
往期回顾 全部

科技要闻

美国芯片慎用!中国四大行业协会发声

头条要闻

韩国最大在野党指责总统涉嫌煽动内乱

头条要闻

韩国最大在野党指责总统涉嫌煽动内乱

体育要闻

特鲁姆普:我还是从前那个少年

娱乐要闻

50岁林志玲生日晒娃引热议

财经要闻

梁建章:建议对生孩子家庭发10万元

汽车要闻

标配Lion5.0科技座舱 风云A8L将于12月17日上市

态度原创

艺术
数码
本地
教育
游戏

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

数码要闻

爱国者推出 67W 桌面充电站:LED 数显,2C + 1A + 3AC 售 179 元

本地新闻

云游中国|来伦布夏果感受充满Passion的人生

教育要闻

温州日报作文版作文选登:张芮熙《小猫“七七”》

我们和三太子聊了聊 《怪猎荒野》确认追加中文语音!

无障碍浏览 进入关怀版