您当前位置:首页 > 资讯中心 > 信息安全

Black Energy被曝再攻击乌克兰矿业和铁路系统

cn">

趋势科技公司的安全专家发现,BlackEnergy恶意软件的变种参与了较近攻击乌克兰矿业和铁路系统的活动。

2015年12月乌克兰停电事件发生后,BlackEnergy备受关注。BlackEnergy木马软件主要是攻击数据采集与监控系统(SCADA)的安全。其较新变种KillDisk组件可以擦除硬盘内容、让系统无法工作。乌克兰政府指控俄罗斯参与了导致停电事件的攻击,不过进一步的分析表明,BlackEnergy恶意软件并不直接对停电事件负责。

近日趋势科技公司宣布,其在乌克兰一家矿业公司和铁路运营商的系统上发现了BlackEnergy和KillDisk样本。

安全专家注意到,这家矿业公司的系统还感染了KillDisk的多个变种。这些样本与感染乌克兰电力公司的KillDisk组件具有同样的作用。

安全研究人员认为,幕后的攻击者与当初攻击乌克兰电力公司系同一伙人。研究人员注意到样本、命名约定、控制基础设施和攻击时机等方面存在着许多相似之处。

趋势科技发现数个样本变种,与当初感染乌克兰电力公司的BlackEnergy类似,这个恶意软件使用同样的指挥和控制(C&C))服务器。

趋势科技在其发布的一篇博文声称:“与针对乌克兰矿业公司发动的攻击一样,我们还目睹KillDisk可能被用来攻击隶属乌克兰全国铁路系统的一家大型乌克兰铁路公司。文件tsk.exe(SHA1: f3e41eb94c4d72a98cd743bbb02d248f510ad925)被标为是KillDisk,既用于攻击这家铁路公司,又用于攻击电力公司的活动。这似乎是乌克兰电力公司感染造成的余波。然而,我们没有证据表明BlackEnergy出现在铁路系统上,只能说它可能出现在网络的某个地方。”

  class="fancybox_content" href="/uploads/images/2016/125/litahp31qrqHE.png?rand=33"

专家们对这起攻击的几种原因进行了阐释;较合理的一种说法是具有政治动机的持续攻击者采取的攻势。旨在攻击乌克兰关键基础设施,破坏该国稳定性。

Wilhoit说:“一种可能是,攻击者可能想通过持续地破坏电力、矿业和交通运输等设施,破坏乌克兰的稳定性。另一种可能是,他们将恶意软件植入到不同的关键基础设施系统,确定哪一种基础设施系统较容易被渗透,因而获得控制权。一种相关的说法是,矿业和铁路公司的感染可能只是初步的感染,攻击者只是在企图测试代码库。”

无论是哪种情况,针对关键基础设施的网络攻击都会给任何国家政府构成严重威胁。

据悉,为应对BlackEnergy木马的危害,360企业安全在2015年底已经开发出了BlackEnergy木马扫描工具,现在正在定向给国内用户提供免费扫描服务。

  • target="_blank" title="Black Energy乌克兰" href="/tags-341306-303527-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml&pic=http://img.zdnet.com.cn/4/507/li9CiUrHnhfM_SEZE_ZDNET.jpg&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml&title=Black Energy被曝再攻击乌克兰矿业和铁路系统&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0216/3072830.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-17 - 点击量:2748
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们