|
黑客針對歐盟和北美能源公司“網絡間諜集團蜻蜓”遠程控制軟件,灰鴿子使用教程
1000多家能源公司在北美和歐洲已經妥協在一個巨大的惡意軟件攻擊美國安全公司賽門鐵克的出土。
黑客被認為是東歐集體的一部分被稱為蜻蜓,至少自2011年以來一直在操作。
目標包括能源電網運營商和工業設備供應商。
“它的主要目標似乎是間諜,”諾頓說。破壞操作-灰鴿子工作室
八十四個國家受到影響,盡管大多數的受害者是位于美國、西班牙、法國、意大利、德國、土耳其和波蘭。
自2013年以來蜻蜓目標組織,使用工業控制系統(ICS)管理電力、水、石油、天然氣和數據系統。
賽門鐵克說蜻蜓訪問電腦使用各種技術,包括第三方附加惡意軟件程序,電子郵件和網站,“掛載破壞的能力操作可能擾亂了整個一些歐洲國家的能源供應”。
它使用了后門。Oldrea收集系統信息,包括電腦的Outlook地址簿和安裝文件和程序的列表,和木馬。Karagany被盜數據上傳,下載新的文件和在被感染的計算機上運行它們,賽門鐵克說。
有趣的和一致的“蜻蜓目標公司的問題,而不是開創性的,有趣的和協調一致的。灰鴿子下載
1.jpg (41.17 KB, 下載次數: 614)
下載附件
2014-7-2 09:49 上傳
似乎清楚地描繪出他們的進攻計劃,”首席執行官羅布棉表示,全球信息保障公司NCC集團。
”這樣的攻擊頻率和精密程度,同時增加有關不應引起報警的普通消費者。
CPNI等政府部門(國家基礎設施保護中心)提供合理的建議,我們的社會的所有關鍵部件,確保燈繼續和類似的核心服務和功能至關重要,我們的生活方式。”
攻擊類似于Stuxnet蠕蟲,設計在2010年襲擊類似的工業控制器,據說毀了近20%的伊朗的核電站。
賽門鐵克說蜻蜓“熊國家操作的特點,顯示出了很高的技術能力”。
獨立的計算機安全分析師Graham Cluley告訴BBC,攻擊的動機還不清楚,但一致認為,很多人會懷疑襲擊是由一個外國國家,強調網絡犯罪的新時代:
“毫無疑問,我們已經進入了一個新時代的網絡犯罪,各國不僅是戰斗的威脅——但也利用互聯網為自己的利益使用相同技術作為罪犯。”
主席安德魯博士Rogoyski techUK網絡安全組,告訴BBC,“從表面上看,似乎更良性的Stuxnet的攻擊但時間和進一步分析將告訴。” |
|