欧美18一20男同69gayI久久99视频免费观看I性xxxxfreexxxxx高跟鞋I99久久99Iwww色I欧美日产在线观看I在线看电影 你懂的I国产涩涩在线观看Ijuliaannxxxxx黑人I国产999精品I国产黄色片免费I丝袜tk一一视频vkI亚洲综合婷婷I98超碰在线观看I中文字幕一区2区3区I91影视在线播放I日韩在线视频精品I黄色网址在线免费看

Havex病毒開始對工業控制系統感染入侵

放大字體  縮小字體 發布日期:2014-10-10     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數:230
核心提示:
訊:在過去一年,我們對Havex惡意程序家族及其背后的組織保持了高度的關注。Havex被認為以不同工業領域為目標進行攻擊的惡意軟件,并且在最初的報告中,該惡意軟件對能源行業尤為感興趣。

(IndustrialControlSystems,ICS)有特殊的興趣,該惡意軟件背后的組織使用了一個創新型木馬來接近目標。攻擊者首先把ICS/SCADA制造商的網站上用來供用戶下載的相關軟件感染木馬病毒,當用戶下載這些軟件并安裝時實現對目標用戶的感染。

  我們收集并分析了Havex的88個變種,主要分析了它們的訪問目標、從哪收集數據、網絡和機器。這一分析發現Havex通信用的C&C服務器多達146個,并且有1500多個IP地址向C&C服務器通信,從而識別最終的受害者。

  攻擊者利用被攻陷的網站、博客作為C&C服務器,如下為用于C&C服務器的一些實例。

  我們還發現了一個額外的功能組件,攻擊者利用此組件從應用于ICS/SCADA系統中的機器上盜取數據。這意味著攻擊者不僅僅對目標公司的網絡感興趣,還有對這些公司的ICS/SCADA系統進行控制的動機。我們目前對這一動機的緣由還不太清楚。

  以包含木馬病毒的軟件安裝包作為感染媒介

  HavexRAT以如下途徑進行傳播,

  (1)垃圾郵件

  (2)漏洞利用工具

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(www.aoturen.cn)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com