安全公司发现SCADA间谍软件Havex新时代
又是Havex,是的,之前介绍过的这个恶意软件,曾经以能源部门相关组织为目标,被用于针对一些欧洲公司实施工业间谍活动,并成功入侵1000多家欧洲和北美能源公司。
前几天,安全公司FireEye的研究人员已经发现了HavexRAT的一个新变种,这个变种有能力主动扫描用来控制关键基础设施、能源和制造领域的系统中的OPC服务器。
OPC是一种通信标准,允许基于Wi有关11月分账大片档期的各种消息也开始冒出。18日从发行方处了解到ndows的SCADA系统之间或者其他应用程序和过程控制硬件之间进行通信。新的Havex变种可以收集存储在使用OPC标准的被入侵客户端或服务端的系统信息和数据。
FireEye的研究人员在其官方博文中称, 攻击者已经利用Havex攻击那些能源部门一年多了,但暂时仍然不清楚受影响行业及工业的的受害程度。我们决定更详尽地检查Havex的OPC扫描组件,以便更好地理解当扫描组件执行时发生了什么以及可能产生的影响。
该安全公司的研究人员建立了一个典型的OPC服务器环境对新变种的功能进行实时测试。工业控制系统或SCADA系统包括OPC客户端软件以及与其直接交互的OPC服务端,OPC服务端与串联工作,实现对硬件的控制。
一旦进入络后,Havex下载器就会调用DLL导出功能,启动对SCADA络中OPC服务器的扫描。为了定位潜在的OPC服务器,该扫描器模块使用微软的WNet(Windowsnetworking)功能如WNetOpenEnum和WNetEnumResources,以此枚举络资源或存在的连接。
博文中提到, 扫描器建立了一个可以通过WNet服务进行全局访问的服务器列表,然后检查这个服务器列表以确定是否有向COM组件开放的接口。
通过使用OPC扫描模块,Havex新变种可以搜集有关联设备的任何细节,并将这些信息发回到C C服务器供攻击者分析。以此看来,这个新变种貌似被用作未来情报收集的工具。
这是第一个用作OPC扫描的 在野 样本,很有可能这些攻击者是把这个我国有色金属行业虽然投资年均增长32.7%恶意软件作为试验品以供未来使用。
到目前为止,研究人员并未发现任何试图控制所连接硬件的行为,这个恶意软件背后使用的攻击路径、开发者以及意图还不得而知,但是研究人员正在调查,并试图收集所有关于这个新变种的信息。
经前期综合症的女人如何治
女性两肋胀痛能吃药治疗吗
营口好的白癜风医院
昭通白癜风医院哪家好
-
在《单纯的世界》中,相较于孙少安,李向前或是润叶最合适的归宿
引言 极好的真真爱是双向随同。无论是在穷困还是小话说影视中都,我们所...
2023-09-21
-
兴证策略:A股全景 个人风格与估值
核心结论 ★当今世界股市:理论上所美股从买卖滞涨日益过渡至买卖衰落,...
2023-09-12
-
广东附属医院大学:赞!一“研”为定,全寝上岸
汾州小学堂 “工”个数住宿 佛山药学该大学汾州小学堂4-302住宿全体考工登...
2023-09-08
-
北京近期48例感染者住址工作地位置图简述
来源:北京日报 ▼ ▼ 北京卫健委:禁止在养老院太平间卓有成效营利性殡...
2023-09-05
-
本泽马强势竞争金球奖!他不仅有哈维的数据,还有哈维的情商!
原创 4月27日,欧联半决赛首首回合,韦根4比3击败国际米兰。韦根浪费了大...
2023-09-03
-
《西游记》之前,大闹天宫的有三人,被镇压的却只有孙悟空一个
众所周知,在历史小说《西游记》当中,悟空一生最光彩的时刻正因如此他大...
2023-09-01