您现在的位置是:网络安全 >>正文
安全研究人员发现针对工业运营商的恶意软件
网络安全678人已围观
简介互联网为骗子和网络犯罪分子带来了非法赚钱的无限可能。通常方式包括勒索软件、商业电子邮件泄露、网络欺诈和网络钓鱼都是信息安全界众所周知的。然而,在一次例行的漏洞评估中,Dragos的研究人员发现了一种规 ...
互联网为骗子和网络犯罪分子带来了非法赚钱的安全无限可能 。通常方式包括勒索软件、研究运营商业电子邮件泄露、人员软件网络欺诈和网络钓鱼都是发现信息安全界众所周知的。然而,针对在一次例行的工业漏洞评估中 ,Dragos的恶意研究人员发现了一种规模较小针对工业工程师和操作员的勒索技术。
各种社交媒体网站上的安全多个账户都在宣传可编程逻辑控制器(PLC)、人机界面(HMI)和项目文件密码破解软件。研究运营买家可以通过运行卖家提供的模板下载人员软件针对特定工业系统的可执行文件来找回被遗忘的密码。

这样的发现广告提出了一个问题:"谁会买这个?"任何信息安全专业人员都会提醒不要从不受信任的一方下载和运行软件。以下列情况为例 :一位名叫特洛伊的针对工程师刚刚被提升为高级工程师,而他的工业老同事赫克托在一家电力公司工作了30年后退休了 。特洛伊需要更新赫克托在Automation Direct的恶意DirectLogic 06 PLC上写的一些梯形逻辑。在启动PLC编程软件DirectSOFT后,安全一个密码提示弹了出来。
特洛伊不知道密码 ,亿华云而赫克托几个月前离开了,现在在一艘没有服务的船上度假 。特洛伊在网上寻找答案,看到一个PLC密码破解软件的广告,决定试一试 。特洛伊有安全意识的同事卡桑德拉警告说 ,不要在他们的OT环境中引入这种不必要的风险 。但特洛伊坚持认为这是一项时间紧迫的任务 。他购买了该软件并在他的高防服务器工程工作站上运行 。
特洛伊成功地恢复了PLC的密码 ,但几分钟后 ,他发现工程工作站的系统出现了异常。Troy请Dragos对密码"破解"软件进行逆向工程,确定它根本没有破解密码,而是利用了固件中的一个漏洞 ,允许它按命令检索密码 。此外 ,该软件是一个恶意软件投放器 ,用Sality恶意软件感染机器 ,免费模板将主机变成Sality点对点僵尸网络中的一员。

德拉戈斯的研究人员证实 ,嵌入在恶意软件投放器中的密码检索漏洞通过串行连接成功地恢复了Automation Direct的DirectLogic 06 PLC密码。从用户的角度来看,他们只需要从Windows机器连接到PLC ,然后指定COM端口进行通信,并点击"READPASS"按钮。一两秒钟后,密码就会显示在用户面前。
以前针对DirectLogic PLC的研究已经产生了成功的源码下载破解技术 。然而,Dragos发现,这个漏洞并没有像历史上流行的利用框架那样破解密码的加扰版本 。相反,一个特定的字节序列被恶意软件投放者发送到一个COM端口 。捕获利用程序发送的串行通信允许Dragos研究人员在恶意软件投放器之外重新创建它 。
该恶意软件包含一个纯串行版本的漏洞,要求用户有一个从工程工作站(EWS)到PLC的直接串行连接 。Dragos的服务器租用研究人员能够成功地通过以太网重新创建该漏洞,大大增加了该漏洞的严重性 。这个漏洞被指定为CVE-2022-2003 ,并被负责任地披露给Automation Direct。他们已经发布了一个固件更新来修复这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/301a799691.html
下一篇:企业开展渗透测试的五个要素
相关文章
谷歌安全软件供应链的突破性框架
网络安全谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
【网络安全】
阅读更多联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
网络安全在联想B41-80电脑上安装操作系统是一项常见需求,通过使用优盘进行安装可以节省时间和资源。本文将为您提供一份简明的教程,帮助您快速、简单地完成这一任务。1.准备工作:购买合适的优盘,确保其容量足够存 ...
【网络安全】
阅读更多魅族MX5配置如何
网络安全昨日傍晚,魅族新品发布会上正式发布魅族mx5,很多小伙伴错过了现场直播还不太了解魅族MX5配置如何,下面小编就为大家带来MEIZUmx5性价比评测。 魅族MX5配置如何 meizumx5 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- Excel批量在空白单元格中填充数字0的方法
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Excel表格调整坐标轴位置的方法教程
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- Excel表格相同数据用相同颜色填充的方法 云服务器香港物理机网站建设源码库亿华云企业服务器b2b信息平台