|
兩個烏克蘭實用程序的黑客可能達到礦業(yè)和鐵路的目標(biāo).遠程控制軟件,灰鴿子下載
毀滅性的攻擊可能是測試運行電力公司
襲擊者誰受損烏克蘭電力運營商可能提交12月襲擊前不久對礦業(yè)公司和鐵路運營商,趨勢科技周四表示。
安全公司稱其最新技術(shù)研究表明,同樣的惡意軟件——被稱為BlackEnergy和KillDisk——可能是使用在前面的行動。
它沒有名字的目標(biāo)攻擊,這發(fā)生在11月和12月。
“有非凡的重疊使用的惡意軟件,基礎(chǔ)設(shè)施、命名約定,在某種程度上,為這個惡意軟件使用的時機,”凱爾Wilhoit寫道,一位高級研究員的威脅。
對兩個實用程序的網(wǎng)絡(luò)攻擊,Prykarpattyaoblenergo Kyivoblenergo,已經(jīng)引起廣泛的關(guān)注在安全社區(qū),工業(yè)控制系統(tǒng)已警告稱,襲擊可能造成巨大的損失。
Kyivoblenergo說80000客戶失去權(quán)力后6小時30變電站就離線。服務(wù)恢復(fù)后操作人員手動控制和關(guān)閉斷路器。
中使用的惡意軟件攻擊,被稱為黑色能量,由安全公司有關(guān)iSight伙伴一群被稱為“沙蟲”團隊,懷疑是來自俄羅斯。
烏克蘭和俄羅斯之間的關(guān)系一直緊張的自2014年俄羅斯吞并克里米亞。
BlackEnergy可能感染了大型礦業(yè)公司,根據(jù)Wilhoit。
早些時候的惡意軟件攻擊與指揮和控制服務(wù)器一樣感染了兩個實用程序的工具,他寫道。 |
|