面对模块化能力日益增强的恶意软件 国内安全厂商如何应对
yuyutoo 2024-10-21 12:11 9 浏览 0 评论
近日,新发现的被称为“Pipedream”模块化恶意软件可以破坏工业控制系统,例如电网、工厂、水务公司和炼油厂内的控制系统。安全专家用“瑞士军刀”来形容该恶意软件的模块化能力,并称其为有史以来针对工业控制系统的最强大的恶意软件。
Pipedream是一套新的恶意软件模块化工具包,在多家网络安全公司的协助下,美国能源部(DOE)、网络安全和基础设施安全局(CISA)、国家安全局(NSA),联邦调查局(FBI)上周联合发布了相关安全咨询(CSA),从而警告具有针对性的对关键基础设施实施的APT攻击。
据称,Pipedream工具包可能会危害多个工业控制系统(ICS)/监控和数据采集(SCADA)设备,包括:施耐德电气可编程逻辑控制器(PLC)、欧姆龙Sysmac NEX可编程逻辑控制器、开放平台通信统一架构(OPC UA)服务器。
评论称,Pipedream 恶意软件超越了任何以前的工业控制系统黑客工具包的复杂性,包括旨在破坏设备功能的各种组件,包括施耐德电气和 OMRON 销售的可编程逻辑控制器(PLC)。这些 PLC 通常设置为传统计算机与工业环境中普遍存在的执行器和传感器之间的接口。
研究人员称Pipedream是已知的第七个针对ICS的恶意软件,在对工具包进行详细分析之后,他们认为Pipedream尚未作出任何实质性物理破坏性攻击行为。但威胁真实存在,这些工具可以与嵌入在多个行业中使用的不同类型机器中的特定工业设备进行交互,对使用目标设备的组织构成了严重风险。
工控安全厂商Dragos的研究发现是CHERNOVITE Activity Group(AG)开发了Pipedream,指出可能与俄乌冲突有关。最近有外媒援引乌克兰官员语述报道指出,“俄罗斯黑客于四月初试图对乌克兰电网发起破坏性网络攻击”,但随后遭到俄方否认。
有评论称,Pipedream工具包虽然是少数针对工业控制系统(ICS)软件的恶意软件样本,但首款该类恶意软件仍然是臭名昭著的Stuxnet(又名震网病毒),它由美国和以色列共同创建,是用于对伊朗的首款电子战实战武器,被用于销毁伊朗重要核设施,同时对全球造成连带影响,并引发了针对重要设施网络安全的全面思考。
国内工控安全厂商立思辰安科安全专家对该事件评价称,近些年在全球范围内工控网络安全事件频发,尤其是对关键基础设施,涉及天然气、运输、制造、核设施以及汽车等众多行业,工业控制系统的安全威胁已经来临,甚至已经进入APT2.0时代。
立思辰安科基于自身的安全研究进一步给出了防御攻击方法论,认为传统的实时检测与防御已不能胜任工控系统中威胁或异常行为的甄别。对于工控系统而言,通过对工控协议的深度解析,有效识别网络流量中工控设备的关键操作事件,如漏洞利用、PLC操控指令、组态数据下装等,对工控设备网络安全防护非常有价值。
另外一家国内工控安全厂商威努特也同样认为传统网络安全的防护对于工控安全的弊端,他们指出,面向恶意文件检测(工业网络环境文件传输少)和普通对象(如数据库、Web、邮件系统等)的行为规则或模型在工业网络环境下失效,故需要一套监测对象、检测方法全面适用于工业环境下的APT检测与防范产品。
威努特认为,工业控制网络的安全防护,应从生产业务本身去寻找一个时机,这个时机需要两种规范来进行约束,一种是以工控资产为基线的工控网络环境规范,一种是以工控网络业务行为为基线的工控网络行为规范。通过以上两条规范线路建立行为准则,提取工控网络的行为特征,建立更贴近业务的安全防护基线。
针对Pipedream的报道还指出,该工具的模块化架构使网络参与者能够对目标设备进行高度自动化的攻击。这些工具具有一个虚拟控制台,带有一个反映目标ICS/SCADA设备接口的命令界面。模块与目标设备交互,使攻击者无需具备高技术能力,显然世界不愿看到的是,如果他们愿意,这种攻击能力将会进一步泛滥。
相关推荐
- 电脑 CMD 命令大全:简单粗暴收藏版
-
电脑CMD命令大全包括了许多常用的命令,这些命令可以帮助用户进行各种系统管理和操作任务。以下是一些常用的CMD命令及其功能:1、系统信息和管理...
- 电脑维修高手必备!8个神奇DOS命令,自己动手不求人
-
我相信搞电脑维修或者维护的基本都会些DOS的命令。就算Windows操作系统是可视化的界面,但很多维护检查是离不开DOS命令的。掌握好这些命令,你不仅能快速诊断问题,还能解决90%的常见电脑故障。下...
- 一个互联网产品总监的设计技巧总结 - 技术篇
-
古语:工欲善其事必先利其器。往往在利其器后我们才能事半功倍。从这个角度出发成为一个合格的产品经理你需要的是“利其器”,这样你才能产品的设计过程中如鱼得水,得心应手。有些产品经理刚入职,什么都感觉自己欠...
- 超详解析Flutter渲染引擎|业务想创新,不了解底层原理怎么行?
-
作者|万红波(远湖)出品|阿里巴巴新零售淘系技术部前言Flutter作为一个跨平台的应用框架,诞生之后,就被高度关注。它通过自绘UI,解决了之前RN和weex方案难以解决的多端一致性...
- 瑞芯微RK3568|SDK开发之环境安装及编译操作
-
1.SDK简介一个通用LinuxSDK工程目录包含有buildroot、app、kernel、device、docs、external等目录。其中一些特性芯片如RK3308/RV1108/R...
- 且看L-MEM ECC如何守护i.MXRT1170从核CM4
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家分享的是恩智浦i.MXRT1170上Cortex-M4内核的L-MEMECC功能。本篇是《简析i.MXRT1170Cortex-M7F...
- ECC给i.MXRT1170 FlexRAM带来了哪些变化?
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家分享的是恩智浦i.MXRT1170上Cortex-M7内核的FlexRAMECC功能。ECC是“ErrorCorrectingCode”...
- PHP防火墙代码,防火墙,网站防火墙,WAF防火墙,PHP防火墙大全
-
PHP防火墙代码,防火墙,网站防火墙,WAF防火墙,PHP防火墙大全资源宝整理分享:https://www.htple.net...
- 从零开始移植最新版本(2023.10)主线Uboot到Orange Pi 3(全志H6)
-
本文将从零开始通过一步一步操作来实现将主线U-Boot最新代码移植到OrangePi3(全志H6)开发板上并正常运行起来。本文从通用移植思路的角度,展现是思考的过程,通过这种方式希望能让读者一通百...
- 可视化编程工具Blockly——定制工具箱
-
1概述本文重点讲解如何定制Blocklytoolbox上,主要包含如下几点目标:如何为toolbox不同类别添加背景色如何改变选中的类别的外观如何为toolbox类别添加定制化的css如何改变类别...
- 用户界面干货盘点(用户界面的基本操作方法)
-
DevExpressDevExpressWPF的DXSplashScreen控件在应用加载的时候显示一个启动界面。添加DXSplashScreen后,会默认生成一个XAML文件,当然,你也可...
- Vue3+Bootstrap5整合:企业级后台管理系统实战
-
简洁而不简单,优雅而不失强大在当今快速发展的企业数字化进程中,高效、美观的后台管理系统已成为企业运营的核心支撑。作为前端开发者,我们如何选择技术栈,才能既保证开发效率,又能打造出专业级的用户体验?答案...
- 什么?这三款i.MXRT型号也开放了IAP API?
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家介绍的是i.MXRT1050/1020/1015系列ROM中的FlexSPI驱动API使用。今天痞子衡去4S店给爱车做保养了,...
- OneCode基础组件介绍——表格组件(Grid)
-
在企业级应用开发中,表格组件是数据展示与交互的核心载体。OneCode平台自研的Grid表格组件,以模型驱动设计...
- 开源无线LoRa传感器(光照温湿度甲醛Tvoc)
-
本开源项目基于ShineBlinkC2M低代码单片机实现,无需复杂单片机C语言开发。即使新手也可很容易用FlexLua零门槛开发各种功能丰富稳定可靠的IoT硬件,更多学习教程可参考Flex...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)