安全研究人员发现针对工业运营商的恶意软件
互联网为骗子和网络犯罪分子带来了非法赚钱的安全无限可能。通常方式包括勒索软件、研究运营商业电子邮件泄露 、人员软件网络欺诈和网络钓鱼都是发现信息安全界众所周知的。然而 ,针对在一次例行的工业漏洞评估中 ,Dragos的恶意研究人员发现了一种规模较小针对工业工程师和操作员的勒索技术。
各种社交媒体网站上的安全多个账户都在宣传可编程逻辑控制器(PLC)、人机界面(HMI)和项目文件密码破解软件 。研究运营买家可以通过运行卖家提供的云计算人员软件针对特定工业系统的可执行文件来找回被遗忘的密码 。

这样的发现广告提出了一个问题:"谁会买这个?"任何信息安全专业人员都会提醒不要从不受信任的一方下载和运行软件 。以下列情况为例:一位名叫特洛伊的针对工程师刚刚被提升为高级工程师,而他的工业老同事赫克托在一家电力公司工作了30年后退休了。特洛伊需要更新赫克托在Automation Direct的恶意DirectLogic 06 PLC上写的一些梯形逻辑。在启动PLC编程软件DirectSOFT后,安全一个密码提示弹了出来。
特洛伊不知道密码 ,香港云服务器而赫克托几个月前离开了 ,现在在一艘没有服务的船上度假 。特洛伊在网上寻找答案,看到一个PLC密码破解软件的广告,决定试一试。特洛伊有安全意识的同事卡桑德拉警告说,不要在他们的OT环境中引入这种不必要的风险。但特洛伊坚持认为这是一项时间紧迫的任务。他购买了该软件并在他的模板下载工程工作站上运行 。
特洛伊成功地恢复了PLC的密码,但几分钟后,他发现工程工作站的系统出现了异常。Troy请Dragos对密码"破解"软件进行逆向工程 ,确定它根本没有破解密码,而是利用了固件中的一个漏洞,允许它按命令检索密码。此外,该软件是一个恶意软件投放器 ,用Sality恶意软件感染机器 ,服务器租用将主机变成Sality点对点僵尸网络中的一员 。

德拉戈斯的研究人员证实,嵌入在恶意软件投放器中的密码检索漏洞通过串行连接成功地恢复了Automation Direct的DirectLogic 06 PLC密码。从用户的角度来看 ,他们只需要从Windows机器连接到PLC ,然后指定COM端口进行通信 ,并点击"READPASS"按钮 。一两秒钟后,密码就会显示在用户面前 。
以前针对DirectLogic PLC的研究已经产生了成功的高防服务器破解技术。然而 ,Dragos发现,这个漏洞并没有像历史上流行的利用框架那样破解密码的加扰版本 。相反,一个特定的字节序列被恶意软件投放者发送到一个COM端口 。捕获利用程序发送的串行通信允许Dragos研究人员在恶意软件投放器之外重新创建它。
该恶意软件包含一个纯串行版本的漏洞 ,要求用户有一个从工程工作站(EWS)到PLC的直接串行连接。Dragos的源码下载研究人员能够成功地通过以太网重新创建该漏洞 ,大大增加了该漏洞的严重性。这个漏洞被指定为CVE-2022-2003 ,并被负责任地披露给Automation Direct 。他们已经发布了一个固件更新来修复这个问题。
相关文章
当前,区块链技术以不可篡改、不可伪造、可追溯等特点备受各界关注,在金融、政务、司法等领域广泛应用,也为网络信任体系的构建提供了新的思路。深入分析区块链技术在网络信任体系建设中的应用潜力,有望为新一代网2025-12-07
安卓5.0 dng照片怎么拍?小编带来了安卓5.0 dng格式照片拍摄方法,安卓Android5.0系统可以拍摄DNG格式的照片哦~如果你想尝试一下的话就请看下文吧。 现在一个叫做L C2025-12-07
1、首先打开手机中的微信,然后在下方我的栏目中找到设置功能进入。2、进入后,找到【通用】这个功能选项进入。3、然后在通用的页面中,你可以看到一个发现页管理功能,点击进入。4、然后你可以看到各种发现页上2025-12-07
售价为3200元格力手机色界配置介绍:5.5英寸1080P屏,骁龙820处理器,4G+64G存储,800万前置+1300万后置镜头,Android 6.0系统,Type-C接口。3000mAh电池,双2025-12-07
2022年上半年,遭遇勒索软件攻击的中小企业平均支付的赎金增长到13.9万美元,与2021年上半年相比高出58%。Coalition公司索赔业务负责人Catherine Lyle说,“在各行业领域中,2025-12-07
excel是一款专业的电子表格制作软件,为用户带来了不错的使用体验,并且深受用户的喜爱,这是因为excel软件中的功能是很强大的,能够有效避免许多重复且复杂的操作过程,让用户简单解决编辑问题的同时,能2025-12-07

最新评论