国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
“史上第一個”針對工業控制系統的后門

作者: 佚名  日期:2018-05-25 12:22:14   來源: 本站整理

 原創:明昊觀察

連載1:美國超級病毒破壞伊朗核工廠 效果比全炸毀還好

2009年的短時間內,震網病毒就感染了伊朗國內外的10多萬臺計算機。國際原子能機構(IAEA)的監測表明,伊朗位于納坦茲的鈾濃縮工廠出現了大面積的離心機損壞,產量直線下降。震網病毒是怎么對工廠進行破壞的?又是怎樣被外界發現的?我們接著說。

偽裝和破壞:你從未見過如此精巧的病毒

前面說過,震網病毒的目標是西門子的SIMATIC Step 7和SIMATIC WINCC兩個軟件。Step 7是用來為其S7系列PLC編寫、編譯指令和代碼用的工具軟件。而且必須配合Simatic WinCC軟件使用。Simatic WinCC是一種可視化工具,PLC會向其發送自身運行及數據的報告。工程師可以通過Simatic WinCC來監視其所控制的PLC運行狀況。

在震網病毒打包的大量dll文件中,具有和Step 7軟件中同名dll文件的全部功能,并增加了一些讀取和寫入的指令。當系統對目標PLC執行這種操作的時候,就對其進行劫持。這意味著震網病毒成了“史上第一個”針對工業控制系統的后門。震網病毒將原本的s7otbxdx.dll文件改名為s7otbxsx.dll,然后把假冒的s7otbxdx.dll文件放進去。這樣,當系統調用這個文件執行任務的時候,病毒文件就生效了。

震網病毒震網病毒針對S7-315型PLC的代碼有15段。在攻擊之前,會確認PLC系統所控制的是芬蘭產的某型變頻器或者它的伊朗山寨版。這種變頻器的工作頻率在807hz至1210hz之間,屬于美國核管委限制出口的產品。震網病毒要找的目標就是一個安裝有186個這種變頻器的工廠。

一臺S7-315控制6X31共計186個變頻器的控制機構

每當操縱員向PLC發送指令時,震網病毒都會把自己的惡意指令跟著一起發送出去。震網病毒并不會替換命令代碼,而是在正常的代碼前面增加一段。為確保惡意指令的執行,病毒還PLC上嵌入代碼廢掉了PLC的自動報警系統,防止安全系統發現離心機轉速異常時將其離心機關機停車。同時病毒為防被發現,會在工程師檢查PLC代碼時反饋給他們“清潔版”的代碼。如果工程師重新發送指令,病毒就會重新對指令代碼進行感染。

為了進行偽裝,震網病毒會在PLC上潛伏并記錄下正常的運行數據。當惡意代碼開始運行之后,就將之前記錄的正常數據發送給負責監控的Simatic WinCC。所以當值班工程師檢查運行情況的時候,他們看到的是“運行正常”。于是,破壞行動就這樣開始了。

在13天的潛伏后,震網病毒通過變頻器把離心機的旋轉頻率提升至1410赫茲,并持續15分鐘;然后降低至正常范圍內的1064赫茲,持續26天。在這26天當中,震網會將所需信息全部收集完畢。之后它會讓頻率在2赫茲的水平上持續50分鐘,然后再恢復到1064赫茲。再過26天,攻擊會再重復一遍。

而針對S7-417型PLC的攻擊代碼很奇怪,共有40段,他的目標系統是一個由每組164臺,共6組合計984臺離心機組成的運行網絡,并破壞其中的110臺離心機。納坦茲的每臺離心機上有3個控制氣體出入的閥門,還有其他的聯機機組的輔助閥門。如果按照震網病毒的控制模式來開關閥門,這些離心機也將損壞。

然而這段攻擊代碼上有一個故意留下的錯誤導致其無法執行。或許其他未知版本的震網病毒會通過升級來將攻擊動作重新激活。

這樣一來,伊朗人將陷入莫名其妙的工廠事故中去,當他們檢查設備的時候又只能發現他們運轉正常。 那么,隱匿如此之深的震網病毒是如何被發現的呢?

國際馬拉松:病毒的發現和破解

根據國際原子能機構(IAEA)的核查報告,2009年11月,納坦茲大概有8700臺離心機,根據正常的10%損壞率,一年大約只需要替換800臺。但IAEA的官員發現,在2009年12月到2010年1月短短兩個月內,離心機的替換率高得不正常,大約有2000臺離心機被替換。而鈾濃縮的產量也同時驟減。某車間的18個機組中甚至有11個出現了故障。

病毒的傳播和破壞

2010年6月,白俄羅斯的一家小殺毒軟件公司Ada的伊朗客戶出現了電腦反復重啟的毛病,因此他們對客戶電腦進行了掃描,并發現了可疑的驅動程序文件(盜用了臺灣瑞昱公司的數字簽名)。這個驅動正是用于隱藏那些在u盤中的lnk文件的。

這個病毒在中東大量發現并快速傳播,于是他們將這個發現公布在國際安全論壇上。微軟開始針對這兩個漏洞制作補丁。

7月17日,捷克的ESET安全公司則發現了另個一帶合法數字簽名(臺灣智微)的惡意驅動,它和震網病毒所用的非常相似。這讓人們懷疑是制作者對病毒進行了升級,他們要搶在病毒被破解前不惜代價進行擴散并生效。

根據病毒文件內的感染標記,震網病毒從2009年6月就出現了,病毒的一個編程錯誤使其擴散到了Windows 95和98等不支持的操作系統上,導致電腦頻繁藍屏死機,從而引起了懷疑被Ada公司揪了出來。

賽門鐵克公司

著名殺軟公司賽門鐵克的病毒分析師開始接力對震網病毒進行分析。他們破解了震網病毒在計算機上隱匿自己的復雜方法,并為其精巧的設計感到震驚。在震網病毒的代碼中,他們發現了SIMATIC Step 7和SIMATIC WINCC軟件的說明文字。這讓他們大致明白震網病毒并不是常見的電腦病毒,而是攻擊生產設施用的特種病毒。

震網病毒在傳播的過程中,會記錄下它感染的每一臺計算機的ip地址、域名和感染事件,并將其發送給特定的服務器。賽門鐵克攔截了這些日志的流向,將它們導向自己的“槽洞”并加以分析。他們發現病毒的主要感染對象都在伊朗境內,多達2萬臺,其他國家最多也就幾百臺感染。而其傳播的源頭則是伊朗的5家公司。其中一家Kala公司正是為鈾濃縮項目打幌子的卡拉揚電力公司。

8月17日,賽門鐵克公開了他們的研究結果:震網并不是什么間諜工具,而是專門用來實施物理破壞的數字武器。但是他們很謹慎,沒有發布進一步的聲明,沒說震網病毒到底對PLC做了些什么。

消息發布5天之后,并沒有在媒體上引起任何波瀾。然而震網病毒發往槽流的流量突然消失。看來,一定是伊朗內部有人看到了他們發布的消息。為了防止攻擊者或其他人繼續通過遠程方式感染計算機并造成損害,伊朗方面終于下令,切斷了國內所有染毒計算機與指揮控制服務器之間的連接。

美國國土安全部可不光干那些監視的活兒

然而,與此高度相關的西門子公司、德國國家計算機應急響應團隊和美國國土安全部的工業控制系統網絡應急響應團隊(ICS-CERT)保持了沉默。

這讓民間研究者非常憤怒,德國一個研究工業控制系統安全的3人小公司覺得賽門鐵克專注于PC病毒,對于PLC并不熟悉所以沒有得出進一步的結果。而他們的大客戶正好是西門子公司,于是他們主動開始繼續研究震網病毒。他們確定了震網病毒的攻擊目標:西門子生產的兩個型號的PLC。因為病毒的惡意配置清單非常獨特,所以只會感染與其配置相同的PLC,也就是某個特定使用相同配置的生產工廠。而他們從自己的消息渠道了解到布什爾核電廠所采用的PLC型號正是S7-417。他們將這些發現公開給多家頂級媒體,然而并沒有人回應他們。

賽門鐵克的病毒專家被震網病毒的“載荷”難住了。因為PLC的使用的編程語言和計算機上的C語言完全不同,是一種使用STL語言編碼編譯的PL7匯編語言,然后再匯編成PLC可以執行的機器語言。經過費事的反編譯,他們發現震網病毒注入PLC幾千字節的代碼瞬間膨脹為針對S7-315的4000行指令和針對S7-417的13000行指令。太復雜了!

賽門鐵克在2010年11月12日公布了震網病毒針對S7-315型PLC的攻擊方式。指出其目標僅限于特定型號的變頻器,攻擊范圍非常有限。4天后,伊朗全面暫停了鈾濃縮活動但并沒有說明原因。當然,這其中的因果大家都看得非常清楚了。而此后的幾天,伊朗的兩名核專家同時遭遇謀殺,一死一傷。(中子運輸專家馬吉德·沙利亞里死亡,同位素分離專家法雷多·艾巴西輕傷)

這兩起謀殺給民間病毒研究人員帶來了極大的震撼。他們對于病毒制作者的模糊認識迅速清醒過來,他們已經陷入了巨大的危機:國家之間的較量不是民間力量能隨意插手的。

研究核擴散問題的頂尖智庫科學與國際安全研究所(ISIS)也對這個病毒感興趣。他們聯絡了賽門鐵克的研究人員并詳細了解了病毒的行為。根據ISIS所掌握的數據,震網病毒中設置的頻率值1064hz恰好是伊朗IR-1離心機的最佳工作頻率,而且是IR-1離心機所獨有的。1410hz也恰好是IR-1離心機可承受的轉速上限,再快點就會直接損毀。另一個針對S7-417型PLC所訂的164臺離心機規模設置,也恰好是伊朗鈾濃縮工廠的機組構成數量,它的攻擊目標就是排氣閥門。

于是,震網病毒的攻擊目標,總算是實錘了!那么,這場史無前例的網絡大戰中,美國的政府部門到底扮演了什么樣的角色?震網病毒將給我們的社會帶來怎樣的影響?我們下回繼續。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    黄色成人在线网| 欧美日韩一级二级| 国产成人精品a视频一区| 91福利视频在线| 国产视频一二区| 欧美日韩福利视频| 麻豆精品蜜桃| av直播在线观看| 色哟哟入口国产精品| 欧美在线亚洲| 国产对白在线| 国产不卡的av| 欧美日韩在线播| 国产精品一二三区视频| 涩涩日韩在线| 日韩av久操| 久久久久久久久久免费视频| 日韩一级高清毛片| 国产美女在线观看| 蜜桃av噜噜一区二区三区| 欧美人与性动交α欧美精品济南到| 高清一区二区三区日本久| 色网址在线观看| 日韩av色在线| 成人香蕉社区| 亚洲成人一级片| 欧美大片网站在线观看 | 国产日韩三级| 中文字幕你懂得| 人妻互换免费中文字幕| 精品亚洲一区二区三区在线观看| 国产永久精品大片wwwapp| 国产精品666| 亚洲最大免费| 喷水一区二区三区| 日韩在线视频观看免费| 国内揄拍国内精品少妇国语| 91精品秘密在线观看| 在线观看视频二区| 5278欧美一区二区三区| 欧美日韩免费做爰大片| 91在线视频一区| 91嫩草精品| 亚洲精品中文字幕在线播放| 91毛片在线观看| 国产成人精品视频一区| 日韩欧美亚洲区| 日韩国产高清在线| 国产黄色片中文字幕| 先锋影音日韩| 中文字幕在线一区二区三区| 在线观看av片| 精品人妻一区二区三区四区在线| 久久国产欧美日韩精品| 国产精品视频一区二区免费不卡| 国产一区二区三区av在线| 国产河南妇女毛片精品久久久 | 日韩视频免费观看高清在线视频| 情趣网站视频在线观看| 91网免费观看| av不卡在线看| 青青草娱乐视频| 欧美韩国日本在线| 91国偷自产一区二区三区观看| a√资源在线| 日本三级免费看| 风间由美久久久| 欧美人xxxx| 久久精品五月| 国产专区在线| 亚洲黄色免费视频| 色999日韩欧美国产| 亚洲另类av| 国产精品爱久久久久久久小说| 午夜欧美一区二区三区免费观看| 日韩欧美亚洲综合| 老司机2019福利精品视频导航| 在线视频观看91| 在线免费观看日本欧美| 66av国产| 国产精品国色综合久久| 一区二区成人在线| 在线中文资源天堂| 91久久精品无码一区二区| 狠狠干一区二区| 97se狠狠狠综合亚洲狠狠| 欧美激情午夜| www.91视频| 91高清在线免费观看| 嫩草国产精品入口| 国产毛片av| 久久久久久国产精品免费播放| 成人午夜在线影院| 亚洲欧美日韩在线一区| 国产欧美一区二区三区鸳鸯浴 | 国产毛片毛片毛片毛片| 激情五月婷婷六月| 综合久久五月天| 国产成人精品免费视频网站| 一个人看的免费视频色| 91精品国产一区二区在线观看| 伊人开心综合网| 日本一区免费观看| a天堂在线观看视频| 成人精品三级| 精品久久久久久久久久久久久久| 亚洲黄色一区二区三区| 午夜18视频在线观看| ccyy激情综合| 日韩精品中文字幕在线一区| www.这里只有精品| 污视频网站免费| 日韩国产欧美在线播放| 欧美在线性视频| 亚洲国产综合久久| 台湾佬成人网| 色偷偷久久人人79超碰人人澡| 每日在线观看av| 啪啪导航网站| 日本不卡一区二区三区| 国产成人精品亚洲精品| 台湾佬中文在线| 日韩精品久久久久久久软件91 | 在线国产99| 国产伦精品一区二区三区视频小说 | 亚洲乱码在线观看| 欧美久久精品| 亚洲美女性生活视频| 人人妻人人澡人人爽| 中文在线字幕免费观看| 亚洲一卡二卡三卡四卡五卡| 欧美成人高潮一二区在线看| 日日夜夜天天操| 国内精品免费在线观看| 5566av亚洲| 男人的天堂va| 欧美日一区二区在线观看| 97在线视频精品| 五月婷婷丁香在线| 欧美三级自拍| 久久视频这里只有精品| 日本学生初尝黑人巨免费视频| 国产一区二区三区免费在线| 精品88久久久久88久久久| 性少妇bbw张开| 在线黄色的网站| 日韩午夜激情电影| 欧美 日韩 成人| 成人软件在线观看| 精品久久久久99| 日韩在线一卡二卡| 日韩成人综合网站| 亚洲欧美第一页| 日韩三级av在线| 秋霞综合在线视频| 欧美日本在线视频中文字字幕| 国产成人自拍视频在线| 另类图片第一页| 久久成人免费视频| 中文无码av一区二区三区| 成人羞羞网站| 国产精品久久久久国产a级| 午夜久久久久久久久久| 亚洲日本免费| 国产日本一区二区三区| 香蕉青柠影院| 久久综合成人精品亚洲另类欧美| 一卡二卡三卡视频| 日本亚洲欧美| 狠狠综合久久av一区二区小说| 日批免费观看视频| 欧亚一区二区| 怡红院精品视频| 中文亚洲av片在线观看| 欧美视频亚洲视频| av资源一区二区| 成人免费网址在线| 国产精品福利一区二区| 国产日韩成人内射视频 | 国产精品久久中文字幕| 亚洲网站情趣视频| 亚洲超丰满肉感bbw| 中文字幕影片免费在线观看| 成人亚洲综合| 精品久久久av| 成人免费视频国产| 日本在线观看不卡视频| 一区精品视频| 成人在线观看网站| 欧美一区二区在线免费观看| 麻豆一区产品精品蜜桃的特点| 欧美精品一区二区三区中文字幕| 国产精品人人做人人爽| 91中文字幕| 亚洲色图欧洲色图婷婷| 99久久国产精| 欧美日韩精品一区二区三区在线观看| 国产成人av网| 成年女人在线视频| 香蕉乱码成人久久天堂爱免费|