进击的BlackEnergy 乌矿业铁路系统遭侵害

自去年年底乌克兰电力系统被黑事件曝出后,BlackEnergy恶意软件再次受到了广泛关注。近日,安全研究人员更发现BlackEnergy恶意软件的变种参与到攻击乌克兰矿业和铁路系统的活动中。

  乌克兰的矿业和铁路系统遭受BlackEnergy恶意软件变种的攻击

据悉,BlackEnergy木马软件主要是攻击数据采集与监控系统(SCADA)的安全,其最新变种KillDisk组件可以擦除硬盘内容,让系统无法工作。此前,乌克兰政府指控俄罗斯参与了导致停电事件的攻击,虽然在进一步分析后发现BlackEnergy恶意软件并不直接对停电事件负责,不过也在电力系统中发现了该木马的变种样本。

  乌克兰电力系统中发现了该BlackEnergy木马的变种样本

同时,来自BlackEnergy的威胁并未消除,网络安全厂商在近期的调查中发现乌克兰的一家矿业公司和铁路运营商的系统上均出现了BlackEnergy和KillDisk的样本。其中,该矿业公司的系统中感染了KillDisk的多个变种,而这些样本与此前在乌克兰电力公司系统中发现的KillDisk组件具有同样的作用。

由于这些样本在命名约定、控制基础设施和攻击时机等方面存在着许多相似之处,因此安全研究人员认为,幕后的攻击者与当初攻击乌克兰电力公司很可能是同一伙人。此外,研究人员还注意到数个样本变种,与当初感染乌克兰电力公司的BlackEnergy类似,这些恶意软件使用同样的指挥和控制(C&C)服务器。

该安全研究团队在近期发布的一篇博文声称:“与针对乌克兰矿业公司发动的攻击一样,我们还目睹KillDisk可能被用来攻击隶属乌克兰全国铁路系统的一家大型乌克兰铁路公司。文件tsk.exe(SHA1:

f3e41eb94c4d72a98cd743bbb02d248f510ad925)被标为是KillDisk,既用于攻击这家铁路公司,又用于攻击电力公司的活动。这似乎是乌克兰电力公司感染造成的唯一余波。然而,我们没有证据表明BlackEnergy出现在铁路系统上,只能说它可能出现在网络的某个地方。”

专家们对这起攻击的几种原因进行了阐释;最合理的一种说法是具有政治动机的持续攻击者采取的攻势。旨在攻击乌克兰关键基础设施,破坏该国稳定性。

该安全研究团队负责人Kyle
Wilhoit表示,“一种可能是,攻击者可能想通过持续地破坏电力、矿业和交通运输等设施,破坏乌克兰的稳定性。另一种可能是,他们将恶意软件植入到不同的关键基础设施系统,确定哪一种基础设施系统最容易被渗透,因而获得控制权。一种相关的说法是,矿业和铁路公司的感染可能只是初步的感染,攻击者只是在企图测试代码库。”

然而无论是哪种情况,针对关键基础设施的网络攻击都会给任何国家政府构成严重威胁。不过,为了应对BlackEnergy木马的危害,如360企业安全便在2015年底开发出了BlackEnergy木马扫描工具,并开始定向为国内用户提供免费扫描服务。

因此,为了不让乌克兰的攻击事件在我国上演,各行业急需将网络安全防护提到日程上来,从企业内外网络环境入手,提升网络安全意识,并加强对恶意流量进行检测、实施阻断,形成针对性的防护能力等有效措施,以保障企业网络系统的安全运行。

本文转自d1net(转载)

时间: 2024-09-29 16:15:33

进击的BlackEnergy 乌矿业铁路系统遭侵害的相关文章

美国曾为侦测中国重要项目 将木马植入我铁路系统

微软向中国政府提交"专属定制"软件的全部源代码了吗?中国什么权威机构进行了什么样的测试检验.结果是什么?法律界人士指出,依照我国<国家安全法>.<网络安全法>等相关法律法规,每个公民.每家企业都有维护国家主权和安全的责任和义务,事关国家网络空间主权和安全的重大事件,国家有关部门应当及时公布真相.深入征求意见.审慎决策.不能违法. 美国曾为侦测中国重要项目 将木马植入我铁路系统-E安全 媒体披露,美国微软公司(Microsoft)与中国电子科技集团(CETC)协力

美国爱达荷州劳工部系统遭黑 超17万人求职数据被盗

美国爱达荷州劳工部在3月12日和13日,有超过17万求职人员的账号信息被盗.爱达荷州劳工部注册用户群体庞大,超过53万美国某州劳工部系统遭黑 超17万人求职数据被盗 - E安全 遭遇攻击的是位于美国堪萨斯州的Job Link系统,而美国有十个州使用的Job Link系统,并且都与爱达荷州劳工部IdahoWorks职位搜索引擎相连. 被盗的信息包括出生日期.社保账号以及Job Link 某些客户的姓名,涉及480个账户. 使用美国Job Link系统的州包括阿拉巴马州.亚利桑那州.阿肯色州.特拉华

睿联无线铁路系统无线监控解决方案

铁路系统想实现整个山区铁路的http://www.aliyun.com/zixun/aggregation/13605.html">视频监控,以便于铁路指挥中心能够获得到最前端的时实的信息图像,进行集中统一的管理和规划.但是由于山区的环境对于利用有线的方式是很难实现的,考虑到有线的种种的弊端和施工周期的漫长,决定采用无线的连接方案来实现整个铁路系统的山区监控. 由于铁路系统的特殊的地理位置,铁路的中心管理站和需要设置监控的几个监控点不可视,被高山阻挡了,因此,考虑到无线信号的良好的传输,决

美国银行监管系统遭黑客攻击 中国再次躺枪

美国国会在周三的报告中称,美国联邦存款保险公司的监管系统疑似被中国黑客攻击,目前工作人员正在修补系统. 该系统主要负责美国的存款业务,文件称此次攻击为外国政府所为,极有可能是中国政府. 报告由共和党领导的科学空间与技术委员会发表,早前它曾试图隐瞒此次攻击. 报告称,美国联邦存款保险公司几度不愿向委员会公开信息使得人们极度怀疑该机构是否对国会有所隐瞒. 委员会表示,2010年发生第一起黑客攻击,2011年和2013年又再次发生过.总共有12个智能终端被入侵,美国联邦存款保险公司10个服务器遭到黑客

韩称高官手机被朝黑客入侵 铁路机关遭网络攻击

韩联社7日援引韩官员说法称,部分政府高官的智能手机遭朝鲜黑客入侵,铁路机关也遭到网络攻击,幸被及时发现并挫败. 韩国国情院7日对外发布新闻稿称,朝鲜为对抗国际社会的制裁措施而发动网络恐怖袭击的风险比以往任何时候都大,而且风险正在成为现实.国情院认为,网络恐怖袭击难于追查攻击源头,不仅不易做出应急响应,还可能造成重大的社会和经济混乱. 韩国国情院第三副院长崔钟一计划8日上午主持召开国家网络安全工作紧急会议,以防范朝鲜可能发起的大规模网络袭击.国务调整室.未来创造科学部.国防部.金融委员会等14个部

教育考试院网上证书查询系统遭黑客删改

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "我太害怕了,所以以前不敢承认有'黑客'行为!"昨天,在丰台法院刑事审判庭,原北京教育考试院职工孟令建向法庭供述作案过程.其被控利用木马程序更改网上证书查询系统,检察机关指控其破坏计算机信息系统罪. 今年30岁的孟令建毕业于某大学计算机专业,毕业后在市教育考试院社会考试办公室计算机科工作,负责汇总和统计各考点的报名数据.

IBM系统遭政府抱怨 美取消13.4亿美元合约

[赛迪网讯]10月21日消息,美国印第安纳州(Indiana)政府周一宣布,取消与IBM签订的13.4亿美元合约,终止该州众多社福业务系统的自动化及外包动作. 据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,印第安纳州政府表示,合约取消的原因,来自食物券.医疗补助及其它社福收受者,以及操作核发的州政府办公人员,皆对IBM设立的系统提出抱怨及批评,指其有丢失福利申请.处理速度过慢.拒绝福利的方式不公,及让查看申请进度变得

魅族Flyme系统遭黑客攻击,大批手机被恶意锁定

近日,有大量魅族用户在Flyme社区.贴吧.微博上反应,手机出现了自动被锁定现象,弹出的窗口显示需联系某QQ号并向他支付80到几百元不等的费用才能解锁. 根据多位魅族手机用户反应来看,锁定状态下用户手机上出现的登陆账号并非用户本人先前使用的账号.手机被锁定的用户试图联系客服找回Flyme账号,但提醒显示其Flyme账号不存在,通过官方申诉等渠道也无法完成. 目前在Flyme社区搜索"锁定"关键词后,已有数千条相关帖子. 通过观察发现,该问题最早出现在9月8日,攻击范围几乎覆盖到魅族的所

美国千余商店收银系统遭攻击:泄露交易数据

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间8月25日上午消息,美国国土安全部上周五表示,超过1000家美国企业正受到一轮信息安全攻击.此次攻击0.5.html">瞄准了店内收银系统.国土安全部敦促所有公司对可能存在的恶意软件感染进行检查. UPS上周早些时候表示,该公司的系统感染了名为"Backoff"的POS恶意软件,可能导致