您现在的位置是:电脑教程 >>正文
安全研究人员发现针对工业运营商的恶意软件
电脑教程33人已围观
简介互联网为骗子和网络犯罪分子带来了非法赚钱的无限可能。通常方式包括勒索软件、商业电子邮件泄露、网络欺诈和网络钓鱼都是信息安全界众所周知的。然而,在一次例行的漏洞评估中,Dragos的研究人员发现了一种规 ...
互联网为骗子和网络犯罪分子带来了非法赚钱的安全无限可能。通常方式包括勒索软件 、研究运营商业电子邮件泄露、人员软件网络欺诈和网络钓鱼都是发现信息安全界众所周知的。然而 ,针对在一次例行的工业漏洞评估中 ,Dragos的恶意研究人员发现了一种规模较小针对工业工程师和操作员的勒索技术 。
各种社交媒体网站上的安全多个账户都在宣传可编程逻辑控制器(PLC) 、人机界面(HMI)和项目文件密码破解软件。研究运营买家可以通过运行卖家提供的源码库人员软件针对特定工业系统的可执行文件来找回被遗忘的密码。

这样的发现广告提出了一个问题:"谁会买这个?"任何信息安全专业人员都会提醒不要从不受信任的一方下载和运行软件。以下列情况为例 :一位名叫特洛伊的针对工程师刚刚被提升为高级工程师,而他的工业老同事赫克托在一家电力公司工作了30年后退休了。特洛伊需要更新赫克托在Automation Direct的恶意DirectLogic 06 PLC上写的一些梯形逻辑。在启动PLC编程软件DirectSOFT后,安全一个密码提示弹了出来。
特洛伊不知道密码,亿华云而赫克托几个月前离开了,现在在一艘没有服务的船上度假 。特洛伊在网上寻找答案,看到一个PLC密码破解软件的广告,决定试一试。特洛伊有安全意识的同事卡桑德拉警告说,不要在他们的OT环境中引入这种不必要的风险。但特洛伊坚持认为这是一项时间紧迫的任务。他购买了该软件并在他的源码下载工程工作站上运行 。
特洛伊成功地恢复了PLC的密码,但几分钟后,他发现工程工作站的系统出现了异常。Troy请Dragos对密码"破解"软件进行逆向工程,确定它根本没有破解密码,而是利用了固件中的一个漏洞 ,允许它按命令检索密码。此外,该软件是一个恶意软件投放器 ,用Sality恶意软件感染机器,香港云服务器将主机变成Sality点对点僵尸网络中的一员 。

德拉戈斯的研究人员证实 ,嵌入在恶意软件投放器中的密码检索漏洞通过串行连接成功地恢复了Automation Direct的DirectLogic 06 PLC密码。从用户的角度来看 ,他们只需要从Windows机器连接到PLC,然后指定COM端口进行通信 ,并点击"READPASS"按钮。一两秒钟后 ,密码就会显示在用户面前 。
以前针对DirectLogic PLC的研究已经产生了成功的云计算破解技术。然而 ,Dragos发现,这个漏洞并没有像历史上流行的利用框架那样破解密码的加扰版本。相反 ,一个特定的字节序列被恶意软件投放者发送到一个COM端口。捕获利用程序发送的串行通信允许Dragos研究人员在恶意软件投放器之外重新创建它 。
该恶意软件包含一个纯串行版本的漏洞,要求用户有一个从工程工作站(EWS)到PLC的直接串行连接。Dragos的建站模板研究人员能够成功地通过以太网重新创建该漏洞,大大增加了该漏洞的严重性。这个漏洞被指定为CVE-2022-2003 ,并被负责任地披露给Automation Direct 。他们已经发布了一个固件更新来修复这个问题。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/523b999467.html
相关文章
恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装
电脑教程9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS StealerAMOS)。网络安全公司 ...
【电脑教程】
阅读更多宽带连接错误651解决方法
电脑教程很多小伙伴打开电脑连接宽带的时候,电脑提示错误651,这是什么情况呢?出现651是由于用户终端电脑与网通局端设备连接不通所导致的,有可能是外部断线或者设备出了问题,我们可以联系运营商解决,或者检查一下 ...
【电脑教程】
阅读更多win10任务栏颜色怎么改
电脑教程win10任务栏颜色修改起来非常简单,但是很多用户发现设置不了,其实非常的简单,只要在电脑的个性化里选择自己喜爱的颜色就可以了,要是改变不了颜色的注意详细的设置哦。win10任务栏颜色怎么改第一步:右 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 数据中心电源的五大趋势
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 央广银河(金融增值与财富管理的领先机构) 云服务器b2b信息平台网站建设源码库企业服务器香港物理机亿华云