|
兩個烏克蘭實用程序的黑客可能達到礦業(yè)和鐵路的目標.遠程控制軟件,灰鴿子下載
毀滅性的攻擊可能是測試運行電力公司
襲擊者誰受損烏克蘭電力運營商可能提交12月襲擊前不久對礦業(yè)公司和鐵路運營商,趨勢科技周四表示。
安全公司稱其最新技術研究表明,同樣的惡意軟件——被稱為BlackEnergy和KillDisk——可能是使用在前面的行動。
它沒有名字的目標攻擊,這發(fā)生在11月和12月。
“有非凡的重疊使用的惡意軟件,基礎設施、命名約定,在某種程度上,為這個惡意軟件使用的時機,”凱爾Wilhoit寫道,一位高級研究員的威脅。
對兩個實用程序的網絡攻擊,Prykarpattyaoblenergo Kyivoblenergo,已經引起廣泛的關注在安全社區(qū),工業(yè)控制系統(tǒng)已警告稱,襲擊可能造成巨大的損失。
Kyivoblenergo說80000客戶失去權力后6小時30變電站就離線。服務恢復后操作人員手動控制和關閉斷路器。
中使用的惡意軟件攻擊,被稱為黑色能量,由安全公司有關iSight伙伴一群被稱為“沙蟲”團隊,懷疑是來自俄羅斯。
烏克蘭和俄羅斯之間的關系一直緊張的自2014年俄羅斯吞并克里米亞。
BlackEnergy可能感染了大型礦業(yè)公司,根據(jù)Wilhoit。
早些時候的惡意軟件攻擊與指揮和控制服務器一樣感染了兩個實用程序的工具,他寫道。 |
|