久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

SCADA間諜軟件Havex出現最新變種
  • 點擊數:1922     發布時間:2014-11-05 12:04:00
  • 分享到:
關鍵詞:


    近日, 安全公司的研究人員發現了Havex RAT的一個新變種,這個變種有能力主動掃描用來控制關鍵基礎設施、能源和制造領域的SCADA系統中的OPC服務器。

    OPC是一種通信標準,允許基于Windows的SCADA系統之間或者其它工業控制系統應用程序和過程控制硬件之間進行通信。新的Havex變種可以收集存儲在使用OPC標準的被入侵客戶端或服務端的系統信息和數據。

    研究人員在其官方博文中稱,“攻擊者已經利用Havex攻擊那些能源部門一年多了,但暫時仍然不清楚受影響行業及工業控制系統的的受害程度。我們決定更詳盡地檢查Havex的OPC掃描組件,以便更好地理解當掃描組件執行時發生了什么以及可能產生的影響。”

    該安全公司的研究人員建立了一個典型的OPC服務器環境對新變種的功能進行實時測試。工業控制系統或S C A D A 系統包括OPC客戶端軟件以及與其直接交互的OPC服務端,OP C 服務端與P LC串聯工作, 實現對工控硬件的控制。一旦進入網絡后,Hav e x 下載器就會調用D L L導出功能, 啟動對S C A D A 網絡中O P C 服務器的掃描。為了定位潛在的OPC服務器,該掃描器模塊使用微軟的W N e t ( W i n d o w s networking)功能,如WNetOpenEnum和
WNetEnumResources,以此枚舉網絡資源或存在的連接。

    博文中提到,“掃描器建立了一個可以通過WNet服務進行全局訪問的服務器列表,然后檢查這個服務器列表以確定是否有向COM組件開放的接口。”通過使用OPC掃描模塊,Havex新變種可以搜集有關聯網設備的任何細節,并將這些信息發回到C&C服務器供攻擊者分析。以此看來,這個新變種貌似被用作未來情報收集的工具。

    到目前為止,研究人員并未發現任何試圖控制所連接硬件的行為,這個惡意軟件背后使用的攻擊路徑、開發者以及意圖還不得而知,但是研究人員正在調查,并試圖收集所以關于這個新變種的信息。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲刺激视频| 精品免费看| 91黑丝国产线观看免费| 午夜日b视频| 色综合啪啪| 国内精品亚洲| 国产黄色片在线观看| 黄色录像欧美| 国产成+人+亚洲+欧美+日韩| 看欧美黄色片| 深夜你懂的在线网址入口| 在线视频污| bt国产| 久久精品亚洲精品国产色婷| 毛片黄| 亚洲婷婷在线视频| 免费黄色片在线| 国内精品免费视频自在线| 国产第一页在线观看| 黄色六级片| 1024 cc香蕉在线观看看中文| 国产日韩精品一区二区在线观看播放| 欧美日韩国产在线人| 色综合网站国产麻豆| 亚洲伦理一二三四| 最新亚洲精品国自产在线 | 国产裸舞福利资源在线视频| 黄频大全| 碰超在线| 99久久er热在这里都是精品66| 国产免费人做爰午夜视频| 精品综合久久久久久8888| 美女国产网站| 欧美精品免费线视频观看视频 | 精品国产九九| 久久久国产视频| 久久最新免费视频| 久久综合图区亚洲综合图区| 男女午夜特黄毛片免费| 欧美性色xo影院69| 青青草青青操|