济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

解析首个针对能源部门的恶意软件Stuxnet

时间:2010-07-31 16:05来源:未知 www.yunhepan.com

【51CTO.com 综合消息】7月28日:最近刚刚呈现的Stuxnet 恶意软件是说明迈克菲为什么致力于保护要害基础设施(如:能源部门)免遭攻击的重要例证之一。Stuxnet是首个利用Windows零日漏洞、针对把持系统和公共事业机构发动攻击的恶意软件。Stuxnet 的设计者综合应用了漏洞知识、黑客伎俩以及潜在的物理安全漏洞,来发起针对重要基础设施系统的攻击。

Stuxnet 攻击应用的高级知识之所以“奇妙”,原因有二。首先,该恶意软件通过利用先前未知的 Windows 漏洞实行攻击和传播。其次,该恶意软件的组件包含两个具有rootkit行动、有数字签名的驱动程序,对于恶意软件而言,这点很不寻常。

这两点已被媒体广泛报道。我盼望重点谈一谈遭遇攻击系统存在的潜在风险、多种不同攻击媒介协同“作战”的复杂性,以及这对能源范畴意味着什么。

以下是我们目前懂得到的Stuxnet攻击的运行机制:

1.用户将 USB 驱动器(或任何移动存储介质)连接到系统;

2.已沾染的驱动器利用零日Windows Shell Code漏洞实行攻击,运行恶意软件;

3.该恶意软件在受攻击系统中进行搜索,试图访问西门子Windows SIMATIC WinCC SCADA 系统数据库。(万幸的是,该恶意软件的一个签名证书已被吊销,另一个也即将被吊销)

4.该恶意软件应用 WinCC 西门子系统中的硬编码密码来访问存储在 WinCC 软件SQL 数据库中的把持系统运行数据。

这一事件有何潜在影响?该恶意软件的攻击目标是西门子SIMATIC WinCC 监控与数据采集 (SCADA) 系统。该软件可作为公用事业机构工业把持系统的 HMI(人机交互界面)。HMI 以图形方法管理并显示负责重要发电和输电设施运行的电厂把持系统信息。

HMI 不间断的监控发电厂把持系统的正常运行和整体运行状态。许多情况下,设置 HMI 的目标是为了对把持系统间的流程加以把持。HMI供给的图形化信息犹如一张地图,类似于盘算机网络的拓扑图。恶意软件可能将部分重要基础设施的“地图”提交给其他恶意实体。

把持系统安全与 IT 安全

把持系统与 IT系统之间存在许多不同。IT系统要确保传输的机密性和可用性,而把持系统要保证全天候持续可用性。通常情况下,把持系统和IT 系统在相互独立的网络中运行,并由相互独立的团队进行管理。

由于把持系统必须做到全天候持续可用,把持系统环境中传统的管理流程变更非常耗时。因此,补丁程序更新、安全保护更新和修补程序或其他相干资源通常不会作为优先考虑的事项。在此示例中,西门子在其利用程序中应用硬编码密码,以供给对其 SQL 数据库的访问。该公司曾警告更改此类密码有可能危及系统的可用性。许多安全研究人员都曾对西门子这种明显违背安全策略的做法提出过异议。但是,考虑到在该环境中优先保证可用性的需求,上述做法是非常常见的。

美国能源部 (DOE)、美国国家标准技巧局和许多私营机构都曾呼吁弥合 IT 系统和把持系统在安全原则上的鸿沟。通过建立类似国家能源法规委员会(NERC)的传统IT流程和法规服从框架,可以实现上述目标。

有关把持系统的安全保护需求已经讨论了一段时间,但在得出结论之前,新要挟就呈现了。让我们看一看在把持系统范畴已经产生了什么:概念证明攻击、意外实例、不满员工的恶作剧、由于控制的证据太少而无法断定其真实意图的针对特定实例的攻击。

2009年一切开端转变,4月7日NERC发布了一份公开警告,提示某种来自境外实体的恶意软件攻击已在电网中露出苗头。这就是目前申明大噪的Stuxnet攻击。让我们假设Stuxnet 意欲损坏电网、并将重要信息传给不法分子,来懂得一下Stuxnet攻击的复杂性。

毋庸置疑,在 Microsoft Windows 中寻找一个支撑代码履行的零日漏洞需要相当的专业知识,不过这样的例子也屡见不鲜。懂得对把持系统的攻击方法就能明晰这一攻击异乎寻常的复杂性。

相关阅读
  • 金山毒霸恶意扣费 网友投票称其为“金山扣霸”
  • 济宁一中学借助软件考评学生 学生表现"打包"发家长
  • 甲骨文收购Passlogix以加强软件安全性
  • 恶意软件疯狂传播 杀毒势在必行
  • Stuxnet蠕虫对SCADA系统安全来说意味着什么?
  • “两不一必须”:360提出健康软件行为三规范
  • 新版Websense Defensio可自动清除恶意内容
  • 如何彻底消除数据中存在的恶意软件

  • 上一篇:金山毒霸2011 SP2版发布 扫描速度可达1000文件/秒
    下一篇:社交网络成网络犯法分子新工具

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食