国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
Triton惡意軟件率先對工業(yè)系統(tǒng)開展新一代的攻擊

作者: 佚名  日期:2018-11-14 16:39:23   來源: 本站整理

 攻擊工業(yè)控制系統(tǒng)(ICS)的惡意軟件,例如2010年的Stuxnet campaign,是非常嚴重的威脅。此類網(wǎng)絡(luò)行為可以監(jiān)視、擾亂或破壞大規(guī)模工業(yè)流程的管理系統(tǒng)。該威脅的一個重要危險是它將單純的數(shù)字傷害轉(zhuǎn)變?yōu)槿松戆踩珎。在本文中,我們將回顧ICS惡意軟件的歷史,簡要分析一個ICS框架的運作方式,并就如何應(yīng)對這些威脅提供建議。
ICS惡意軟件通常很復(fù)雜,需要足夠的資源和時間來研究。正如在Stuxnet中看到的那樣,攻擊者可能受到經(jīng)濟利益、黑客主義或間諜活動以及政治目的的驅(qū)使。自Stuxnet以來,研究人員發(fā)現(xiàn)了多種工業(yè)攻擊;每年我們都會遇到比之前更糟糕的威脅。
2017年8月發(fā)現(xiàn)的一個復(fù)雜的惡意軟件,專門針對中東的石化設(shè)施。該惡意軟件稱為Triton、Trisis或HatMan,攻擊安全儀表系統(tǒng)(SIS),SIS是一個旨在保護人類生命的關(guān)鍵組件。該攻擊針對的系統(tǒng)是Schneider Triconex SIS。最初的感染媒介目前仍然未知,但很有可能是網(wǎng)絡(luò)釣魚攻擊。
獲取遠程訪問后,Triton攻擊者開始擾亂、拆除或破壞工業(yè)流程。攻擊者的目標仍然不明確,因為攻擊是在工廠意外關(guān)閉導(dǎo)致的進一步調(diào)查后發(fā)現(xiàn)的。一些安全公司進行調(diào)查后發(fā)現(xiàn)了一個復(fù)雜的惡意軟件框架,它嵌入了PowerPC shellcode(Triconex架構(gòu))并實現(xiàn)了專有通信協(xié)議TriStation。惡意軟件允許攻擊者輕松與安全控制器通信并遠程操作系統(tǒng)內(nèi)存注入shellcode;也就是說,他們完全控制了目標。但是,由于失去了攻擊最后階段的有效載荷,攻擊沒有成功。所有調(diào)查都指向了這點。如果最后的有效載荷得以實施的話,那么后果是災(zāi)難性的。
一、ICS惡意軟件歷史
Stuxnet是在2010年發(fā)現(xiàn)的最復(fù)雜的ICS威脅之一。該網(wǎng)絡(luò)武器是針對伊朗的離心機而制造的。它能夠重新編程特定的可編程邏輯控制器以改變離心機旋轉(zhuǎn)的速度。 Stuxnet的目標不是破壞,而是控制工業(yè)過程。
2013年,惡意軟件Havex針對能源、電力和許多其他公司。攻擊者收集了大量數(shù)據(jù)并遠程監(jiān)控工業(yè)系統(tǒng)。Havex是為間諜和破壞而創(chuàng)建的。
BlackEnergy于2015年被發(fā)現(xiàn)。它針對關(guān)鍵基礎(chǔ)設(shè)施并銷毀存儲在工作站和服務(wù)器上的文件。在烏克蘭,黑客入侵了幾個配電中心后,有23萬人被迫在黑暗中待了六個小時。
2015年,IronGate在公共資源上發(fā)現(xiàn)。它針對西門子控制系統(tǒng),具有與Stuxnet類似的功能。目前還不清楚這是概念驗證還是簡單的滲透測試工具。
2016年,Industroyer再次襲擊烏克蘭。該惡意軟件嵌入了數(shù)據(jù)擦除組件以及分布式拒絕服務(wù)模塊。它是為破壞而精心制作的。這次襲擊導(dǎo)致烏克蘭電網(wǎng)再次關(guān)閉。
2017年,Triton被發(fā)現(xiàn)。攻擊沒有成功;否則后果可能是災(zāi)難性的。

ICS惡意軟件至關(guān)重要,因為它們會感染工業(yè)設(shè)備和自動化系統(tǒng)。但是,常規(guī)惡意軟件也會影響工業(yè)流程。去年,WannaCry迫使從醫(yī)療行業(yè)到汽車行業(yè)的部分公司停產(chǎn)。幾個月后,NotPetya襲擊了核電站、電網(wǎng)和醫(yī)療系統(tǒng)。2018年,一位加密貨幣挖礦程序襲擊了歐洲的水務(wù)公司。
面對日益廣泛的風險,關(guān)鍵基礎(chǔ)設(shè)施需要特定的方法來保證安全。
二、Triton框架
Triton針對由施耐德電氣銷售的Triconex安全控制器。據(jù)該公司稱,Triconex安全控制器用于18,000家工廠(核能、石油和天然氣煉油廠、化工廠等)。對SIS的攻擊需要高水平的理解認識(通過分析獲取的文檔、圖表、設(shè)備配置和網(wǎng)絡(luò)流量)。SIS是針對物理事件的最后一種保護措施。
根據(jù)一項調(diào)查,攻擊者可能通過魚叉式網(wǎng)絡(luò)釣魚獲得了訪問網(wǎng)絡(luò)的權(quán)限。在初步感染之后,攻擊者橫向移動到主網(wǎng)絡(luò)到達ICS網(wǎng)絡(luò)并以SIS控制器為目標。

為了與SIS控制器通信,攻擊者在UDP 1502端口上重新編碼了專有的TriStation通信協(xié)議。這表明他們投入大量時間對Triconex產(chǎn)品進行了逆向。
Nozomi Networks創(chuàng)建了一個Wireshark dissector,非常便于分析TriStation協(xié)議和檢測Triton攻擊。下面的屏幕截圖顯示了Triconex SIS返回的信息。Triton要求控制器處于“運行狀態(tài)”來執(zhí)行下一階段的攻擊。

在上面的屏幕截圖中,Triconex回復(fù)了由Triton發(fā)送的請求“獲取控制程序狀態(tài)”。
Triton框架(dc81f383624955e0c0441734f9f1dabfe03f373c)生成合法的可執(zhí)行文件trilog.exe,它收集日志?蓤(zhí)行文件是由python腳本編譯而成的exe。該框架還包含library.zip(1dd89871c4f8eca7a42642bf4c5ec2aa7688fd5c),它包括Triton所需的所有python腳本。最后,兩個PowerPC shellcode(目標架構(gòu))用于攻擊控制器。第一個PowerPC shellcode是一個注入器(inject.bin,f403292f6cb315c84f84f6c51490e2e8cd8c686),用于注入第二個階段(imain.bin,b47ad4840089247b058121e95732beb82e6311d0)的后門,該后門允許對Triconex產(chǎn)品進行讀、寫和執(zhí)行訪問。
下面的架構(gòu)圖展示了Triton的主要模塊:

在調(diào)查取證期間,沒有恢復(fù)已丟失的有效載荷。由于攻擊是早期發(fā)現(xiàn)的,攻擊者可能沒有時間進入最后階段。
三、檢測非正常網(wǎng)絡(luò)連接
Nozomi Networks創(chuàng)建了一個模擬Triconex安全控制器的腳本。我們使用Raspberry Pi修改了這個腳本,以創(chuàng)建一個廉價的檢測器。
這種廉價的工具可以很容易的安裝在ICS網(wǎng)絡(luò)上。如果發(fā)生非法連接,設(shè)備會發(fā)出閃爍的LED警報警報。它還顯示連接的IP地址以供進一步調(diào)查。下圖顯示了如何連接LED和蜂鳴器。

四、與ICS惡意軟件作斗爭
ICS惡意軟件變得更加激進和復(fù)雜。許多工業(yè)設(shè)備是在像Triton這樣沒人能預(yù)料到的網(wǎng)絡(luò)攻擊之前建造的。ICS目前處于不是為其專門設(shè)計的連接環(huán)境中,而是與常規(guī)網(wǎng)絡(luò)保持一致。但出于其重要性,工業(yè)系統(tǒng)需要特定的安全措施。工業(yè)網(wǎng)絡(luò)必須與一般業(yè)務(wù)網(wǎng)絡(luò)隔離,并且應(yīng)使用嚴格的訪問控制和應(yīng)用白名單來仔細監(jiān)控連接到工業(yè)過程的每臺機器。
更多安全建議:
· 通過強大的身份驗證(包括強密碼和雙重因子,讀卡器,監(jiān)控攝像頭等),對ICS網(wǎng)絡(luò)進行物理和邏輯訪問。
· 使用DMZ和防火墻防止公司和ICS網(wǎng)絡(luò)之間的交互流量。
· 在ICS網(wǎng)絡(luò)邊界上部署強大的安全措施,包括補丁管理、禁用未使用的端口以及限制ICS用戶權(quán)限
· 記錄并監(jiān)控ICS網(wǎng)絡(luò)上的每個操作,用于快速識別故障點
· 可以在關(guān)鍵設(shè)備上實施冗余以避免重大問題
· 制定強有力的安全策略和事件響應(yīng)計劃,以便在事件發(fā)生期間恢復(fù)系統(tǒng)
· 通過模擬事件響應(yīng)和安全意識培訓(xùn)人員
攻擊者可以從之前的攻擊中學(xué)習(xí),也可相互交流。ICS威脅的快速發(fā)展使得安全保護至關(guān)重要。制造商、工廠運營商、政府和網(wǎng)絡(luò)安全行業(yè)必須共同努力,以避免嚴重的網(wǎng)絡(luò)攻擊。
IoC
· dc81f383624955e0c0441734f9f1dabfe03f373c: trilog.exe
· b47ad4840089247b058121e95732beb82e6311d0: imain.bin
· f403292f6cb315c84f84f6c51490e2e8cd03c686: inject.bin
· 91bad86388c68f34d9a2db644f7a1e6ffd58a449: script_test.py
· 1dd89871c4f8eca7a42642bf4c5ec2aa7688fd5c: library.zip
· 97e785e92b416638c3a584ffbfce9f8f0434a5fd: TS_cnames.pyc
· d6e997a4b6a54d1aeedb646731f3b0893aee4b82: TsBase.pyc
· 66d39af5d61507cf7ea29e4b213f8d7dc9598bed: TsHi.pyc
· a6357a8792e68b05690a9736bc3051cba4b43227: TsLow.pyc
· 2262362200aa28b0eead1348cb6fda3b6c83ae01: crc.pyc
· 9059bba0d640e7eeeb34099711ff960e8fbae655: repr.pyc
· 6c09fec42e77054ee558ec352a7cd7bd5c5ba1b0: select.pyc
· 25dd6785b941ffe6085dd5b4dbded37e1077e222: sh.pyc
參考
· https://blog.schneider-electric.com/cyber-security/2018/08/07/one-year-after-triton-building-ongoing-industry-wide-cyber-resilience/
· https://www.youtube.com/watch?v=f09E75bWvkk
· https://ics-cert.us-cert.gov/sites/default/files/ICSJWG-Archive/QNL_DEC_17/Waterfall_top-20-attacks-article-d2%20-%20Article_S508NC.pdf
· https://www.fireeye.com/blog/threat-research/2017/12/attackers-deploy-new-ics-attack-framework-triton.html
· https://www.midnightbluelabs.com/blog/2018/1/16/analyzing-the-triton-industrial-malware
· https://www.nozominetworks.com/2018/07/18/blog/new-triton-analysis-tool-wireshark-dissector-for-tristation-protocol/
· https://github.com/NozomiNetworks/tricotools
· https://cyberx-labs.com/en/blog/triton-post-mortem-analysis-latest-ot-attack-framework/
· https://vimeo.com/275906105
· https://vimeo.com/248057640
· https://blog.talosintelligence.com/2017/07/template-injection.html
· https://github.com/MDudek-ICS/TRISIS-TRITON-HATMAN
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    欧美激情在线免费观看| 91蝌蚪在线| 美臀av在线| 日韩护士脚交太爽了| 色九视频91| 色精品一区二区三区| 免费国产阿v视频在线观看| 在线视频您懂的| 国产一区二区三区国产精品| 欧美专区在线| 欧美日韩亚洲一区二区| 久久久国产精品一区| 久久999免费视频| 高清一区二区三区日本久| 国模精品视频一区二区三区| 日韩免费一区二区三区| 一女三黑人理论片在线| 亚洲高清视频网站| 天堂中文在线8| 日韩三级av| 国产日产欧美精品一区二区三区| 亚洲国产一区自拍| 欧美精品一区三区| 欧美中日韩在线| www.夜夜爽| 中国女人一级一次看片| 交换国产精品视频一区| 亚洲国产精品免费视频| 国产一区二区在线| 天堂蜜桃一区二区三区| 黑人欧美xxxx| 成人免费网站在线看| 一本色道婷婷久久欧美| 中文字幕国内自拍| 看全色黄大色大片| 美国黄色小视频| 亚洲四虎av| 久久亚洲黄色| 久久国产精品久久w女人spa| 色哟哟日韩精品| 久久视频免费观看| 国精产品一区一区三区视频| 国产精品熟女视频| 免费成人av电影| 欧美黄色大片网站| 欧洲视频一区二区| 国产美女99p| www欧美com| 色欲狠狠躁天天躁无码中文字幕| 男人天堂2024| 亚洲啪啪aⅴ一区二区三区9色| 国产欧美日韩视频在线| 午夜精品久久久久久久久久久| 国产久一一精品| 泷泽萝拉在线播放| h片在线观看视频| 黄色免费网站在线观看| 在线亚洲精品| 亚洲电影免费观看| 亚洲乱码日产精品bd在线观看| 精品一区二区视频在线观看| 国产一二三四| 日韩成人18| 亚洲精品国产一区二区三区四区在线| 欧美中文在线免费| 亚洲一区二区观看| 扒开腿狂躁女人爽出白浆2| 香蕉人人精品| 欧美亚洲综合另类| 亚洲一区二区精品在线| 中文字幕乱码视频| 免费影视亚洲| 97se亚洲国产综合自在线不卡| 欧美一区二区视频在线观看2020| 性欧美大战久久久久久久免费观看| 国产精品suv一区二区三区| 极品美乳网红视频免费在线观看| 精品中文字幕一区二区三区四区 | 国产欧美日本亚洲精品一4区| 国产电影一区| 五月婷婷综合在线| 日本高清一区| 国产又粗又黄又爽| 秋霞国产精品| 亚洲卡通动漫在线| 蜜桃网站成人| 一本一道精品欧美中文字幕| 538视频在线| 亚洲欧洲国产日本综合| 国产亚洲精品久久飘花| 一区二区视频播放| 日本在线精品| 精品国产户外野外| 18一19gay欧美视频网站| 国产aⅴ激情无码久久久无码| 成年人福利视频| 久久久精品网| 97久久精品视频| 在线观看成人毛片| 日韩电影免费观看| 亚洲欧洲三级电影| 色综合电影网| 成人影院久久久久久影院| 久久成人av| 精品中文视频在线| 国产香蕉精品视频| 在线一区观看| 99久久精品免费看| 国产日韩一区二区| 蜜桃av噜噜一区二区三区麻豆| gogo人体一区| 精品99999| 国模私拍在线观看| 高清日韩av电影| 欧美日韩中出| 欧美日韩亚州综合| jizz欧美性11| 美女的诞生在线观看高清免费完整版中文 | 亚洲精品爱爱久久| 婷婷综合激情| 美女撒尿一区二区三区| 农村黄色一级片| 三级在线看中文字幕完整版| 精品久久久中文| 成年人网站大全| 欧美视频一二区| 国产黄在线看| 久久五月婷婷丁香社区| 欧美下载看逼逼| 成人免费看片98欧美| 日韩网站中文字幕| 欧美日韩成人综合天天影院| 成人性视频欧美一区二区三区| 九色自拍麻豆| 成人动漫一区二区三区| 久久99精品久久久久久噜噜| 青青草激情视频| 黄色av网址在线免费观看| 欧美国产1区2区| 97在线免费视频观看| eeuss影院在线观看第一页| 精品一区二区三区影院在线午夜| 91成人理论电影| 亚洲精品自拍区在线观看| 国产亚洲毛片在线| 日韩国产高清污视频在线观看| 性欧美成人播放77777| 欧美极品少妇videossex| 色欧美乱欧美15图片| 亚洲精品一二三四| av中文字幕在线| 色综合久久中文字幕| 日本精品一二三| a级大胆欧美人体大胆666| 欧美日韩国产大片| 无码少妇精品一区二区免费动态| 国产精品伦理| 亚洲美腿欧美激情另类| 国产乡下妇女做爰视频| 人妖欧美1区| 欧美日韩精品福利| 欧美另类z0zx974| 91精品福利观看| 久久精品福利视频| 一级黄色大片网站| 欧美黄污视频| 国产福利久久| 很黄很污的视频网站| 久久久一区二区三区| 国产亚洲欧美在线视频| www.91视频.com| 成人激情校园春色| 三上悠亚久久精品| 91青青在线视频| 欧美一级二级在线观看| 欧美黄色一区二区三区| 清纯唯美亚洲经典中文字幕| 欧美一区三区三区高中清蜜桃| 欧美日韩综合一区二区| 日韩av网址大全| 国产精品福利网| 91视频在线| 国产精品麻豆99久久久久久| 久久久久久久久久毛片| 日韩成人av电影| 美女福利视频一区| 日韩在线观看视频一区二区三区| 日韩av一二三| 男人添女人荫蒂免费视频| 欧美精品hd| 樱桃国产成人精品视频| 99热这里只有精品2| 久久99国产精品二区高清软件| 久久夜色撩人精品| 国产精品18p| 中文字幕一区二区三区久久网站| 国产一区二区中文字幕免费看| 开心快乐六月丁香婷婷| 色94色欧美sute亚洲线路二| 91麻豆精品国产91久久综合|