資訊頻道

      【工控安全】工控系統惡意感染軟件大多“業余”

        工業控制安全公司Dragos發布新研究指出,每年有近3000個工業網站被普通的常規惡意軟件感染,但專門針對工業控制系統(ICS)的惡意軟件卻不常見。

      blob.png

        Dragos威脅運營總監本·米勒表示,惡意軟件確實進入了ICS環境,但大多數表現為“機會主義”。

        Dragos分析了從VirusTotal(惡意軟件掃描服務)收集的1.5萬個樣本(3個月),研究人員確定,Sivis、Ramnit和 Virut病毒是工業設置中最常見的惡意程序。Dragos發博文解釋稱,這類感染十分常見,通常不會對物理安全構成危險。

        另一方面,諸如BlackEnergy這類“量身定做”的威脅(破壞烏克蘭電網)在某些情況下會對工業環境構成重大危害。但在收集的樣本中,Dragos僅發現12個是專門設計用來滲透工業控制系統的惡意軟件的實例。

        在這12個實例中,最具危害性的要屬一款犯罪軟件。自2013年以來,這款軟件一再設法通過西門子可編程邏輯控制器(PLC)軟件攻擊美國某工業控制環境。報告稱,過去四年,這種活動被記錄過10次。

        Dragos認為,不熟悉ICS環境的IT安全團隊有時會將合法ICS軟件標記為惡意軟件。Dragos報告了數千種獨特的ICS軟件,包括公共惡意軟件數據庫中的人機界面安裝程序、數據歷史存儲安裝程序和關鍵發生器。報告警告稱,這可能只是對手單純下載這些軟件文件用這種文件來學習和實踐。

        Dragos報告稱,已發現了120多個合法ICS項目文件被錯誤標記,并提交到公共惡意軟件數據庫,包括核監管委員會報告、變電站布局和威脅報告。

        米勒表示,他們發現一些提供商和用戶并沒有意識到自己上傳的內容會導致數據泄露,其中一些上傳文件還包括不應該上傳的工程、合規和維修等內容。


      文章版權歸西部工控xbgk所有,未經許可不得轉載。

      主站蜘蛛池模板: 日韩精品电影一区亚洲| 国模极品一区二区三区| 亚洲欧洲一区二区三区| 国产一区二区三区国产精品| 久久AAAA片一区二区| 国产综合一区二区| 久久精品免费一区二区| 精品女同一区二区三区免费播放| 日韩经典精品无码一区| 国产精品视频一区二区猎奇| 国产一区二区在线视频播放| 高清国产AV一区二区三区| 国产AV一区二区精品凹凸| 亚洲第一区二区快射影院| 中文字幕一区在线播放| 国产伦精品一区二区三区精品| 亚洲AV色香蕉一区二区| 久久99精品一区二区三区| 国产福利电影一区二区三区,日韩伦理电影在线福 | 在线电影一区二区| 亚洲一区二区三区电影| 不卡无码人妻一区三区音频| 国产传媒一区二区三区呀| 女人和拘做受全程看视频日本综合a一区二区视频| 亚洲乱码国产一区三区| 99精品国产高清一区二区三区| 一级特黄性色生活片一区二区| 亚洲一区二区三区在线观看网站| 无码精品一区二区三区在线| 久久无码精品一区二区三区 | 亚洲熟妇AV一区二区三区浪潮 | 成人中文字幕一区二区三区| 中文字幕一区二区三区在线观看| 久久久久一区二区三区| 精品一区二区久久| 深田咏美AV一区二区三区| 国产亚洲综合精品一区二区三区| 全国精品一区二区在线观看| 精品一区二区三区免费观看| 无码精品人妻一区二区三区漫画| 久久精品一区二区国产|