直接控制变电站开关的恶意软件 疑与乌克兰断电有关

简介:

Industroyer可造成类似BlackEnergy的破坏效果——2015年圣诞夜乌克兰大断电即为BlackEnergy恶意软件所为。该恶意软件可能也是去年一系列攻击的罪魁祸首,严重危害电力系统安全。据安全公司ESET透露,该恶意软件还可被修改为针对其他关键基础设施。

 

 

由于具备直接控制变电站开关和断路器的能力,Industroyer是特别危险的威胁。它会利用电力供应基础设施、交通控制系统和其他关键基础设施系统(水、天然气)中广为使用工业通信协议,来夺取关键设备直接控制权。

这些开关和断路器就是模拟开关的数字版;通常都被设计成可执行多种功能。因此,潜在影响从简单的供电中断到级联故障,再到更严重的设备损坏都有,且可能各变电站影响不一。

Industroyer是模块化的,其核心组件是用于管理攻击的一个后门:安装并控制其他组件,连接远程服务器以接收指令并回报攻击者。

 

 

该恶意软件背后的作者熟悉工业控制系统(ICS)。Industroyer利用了ICS中的固有安全漏洞加以传播。

该恶意软件设计了多种功能以刻意保持低调,确保长期驻留,并在完成任务后清除自身痕迹。另一个模块是利用西门子SIPROTECT设备中CVE-2015-5374漏洞进行拒绝服务(DoS)攻击的工具,可致目标设备无法响应。其中同样含有痕迹清除组件。

ESET的研究人员将该恶意软件描述为震网之后最复杂的ICS恶意软件——震网作为网络武器曾摧毁过伊朗核设施。

Industroyer是一款高度可定制的恶意软件。在通用的同时,它还可以利用某些针对性通信协议攻击任意ICS,被分析的某些样本就是设计成针对特定硬件的。比如说,痕迹清除组件和攻击载荷组件之一,可被定制用于针对集成了ABB工业电力控制产品的系统,而DoS组件专门针对变电站和其他相关应用领域中的西门子SIPROTECT设备。

 

 

尽管在缺乏现场事件响应的情况下很难将攻击归因至恶意软件,但有极大可能性2016年12月的乌克兰电网攻击中使用了Industroyer。最重要的是,该恶意软件明显具备执行该攻击的特殊能力,它包含有在2016年12月17日爆发的激活时间戳,那天也正是乌克兰断电的日子。

2016年的乌克兰电网攻击,致使该国首都基辅部分地区断电1小时。



本文转自d1net(转载)

相关文章
【最佳实践】如何用宜搭做商品进销存
宜搭支持通过直接配置实现进销存场景。支持的常用进销存场景有: 图书管理系统、会议室预定系统、积分管理系统等。现在,就以商品进销存为例,示意操作过程。
【最佳实践】如何用宜搭做商品进销存
PbootCMS的默认账号密码是什么?
PbootCMS的默认账号密码是什么?
1667 0
|
Java 测试技术 Spring
Spring Boot入门(11)实现文件下载功能
  在这篇博客中,我们将展示如何在Spring Boot中实现文件的下载功能。   还是遵循笔者写博客的一贯风格,简单又不失详细,实用又能让你学会。
2372 0
|
机器学习/深度学习 双11
基于机器学习的内存故障预测了解一下 | 双11备战
本文通过对服务器日志的分析,综合服务器的一些静态信息和状态信息,利用机器学习模型,进行服务器内存故障进行预测。
4375 0
|
运维 监控 架构师
自动化运维的概念|学习笔记
快速学习自动化运维的概念
自动化运维的概念|学习笔记
|
存储 Cloud Native Go
云原生之使用docker部署Dochub文库系统
云原生之使用docker部署Dochub文库系统
1031 0
云原生之使用docker部署Dochub文库系统
|
关系型数据库 PostgreSQL
PostgreSQL update returning NEW|OLD column value 在对账|购票|防纂改|原子操作中的妙用
标签 PostgreSQL , update , returning , NEW , OLD 背景 在数据库中更新记录时,有时为了对账,或者防纂改的目的,需要在更新后立即返回更新前和更新后的值。 例如以set bit为例,假设使用BIT串作为火车的每个位置,每个BIT代表一张票,0表示未售卖,1表示已售卖。 购票时,使用set bit=1的操作,为了确保不出现重复售票的问题,必须确保
2497 0
|
存储 监控 开发工具
Dockerfile 研究-[zabbix 安装]-pgsql版本
-#################################- ----------**PostgreSQL+TimescaleDB**---------- -#################################-
746 0
Dockerfile 研究-[zabbix 安装]-pgsql版本
|
前端开发 开发者
《低代码引擎技术白皮书》电子版下载
本书从应用、基础协议和原理三个方面对低代码引擎的技术进行了全面的介绍,并在低代码引擎原理篇重点介绍了低代码引擎所需的渲染、入料、编排、出码等核心技术原理,对低代码引擎的生态设计进行了介绍。 本书适合于有低代码产品研发诉求的前端开发人员。
392 0
《低代码引擎技术白皮书》电子版下载
|
存储 弹性计算 关系型数据库
企业购买阿里云服务器如何申请合同?
一般企业用户在购买阿里云服务器的同时需要申请云服务器购买合同,阿里云提供纸质合同和线上合同。大部分阿里云产品和订单支持线上合同自助化申请,具体的纸质合同和线上合同流程如下:
2394 1
企业购买阿里云服务器如何申请合同?