当前位置:首页 > 工业控制 > 工业控制技术文库
[导读] (文章来源:E安全)        据外媒报道,一个名为EKAN的勒索软件(也称为Snake)于2019年12月首次出现,并且正在针对工业控制系统(ICS)发动勒索软件攻击。据悉,自EKAN

(文章来源:E安全)
       据外媒报道,一个名为EKAN的勒索软件(也称为Snake)于2019年12月首次出现,并且正在针对工业控制系统(ICS)发动勒索软件攻击。据悉,自EKANS(又名Snake)首次出现以来,来自各个安全机构的研究人员一直在对其进行分析,发现EKANS除其他事项外,能够停止与工业控制系统(ICS)操作相关的许多流程应用程序。

对此,来自德拉戈斯的研究人员表示,尽管目前所有迹象都显示出对控制系统网络的攻击机制相对比较原始,但静态“杀伤力清单”中列出的过程中的特殊性表明,此前针对工业领域的勒索软件没有这种故意性。

由来自MalwareHunterTeam,SentinelOne和Dragos的研究人员分析表示,EKANS勒索软件具有针对Windows系统的通用勒索软件相关的许多相同特征,例如在目标系统上进行交付时,该勒索软件首先检查自身是否已经存在于系统中,如果没有,则会强行停止较长的进程列表,然后再开始执行相关的加密操作,并删除受害计算机上的相关备份内容。

Ragos研究人员指出,虽然该款勒索软件某些引用过程似乎与安全管理软件Qihoo 360 Safeguard和Microsoft System Center相似,但列出的大多数过程都与数据库信息,数据备份解决方案和ICS生产流程相关。

同时,专家表示,目前EKANS还无法操纵与ICS生产相关的过程,因此其破坏性仅限于使管理员无法了解控制系统和网络上正在发生的事情。它对实际工业环境的影响将取决于其特定的设置,配置,过程链接等。根据Dragos研究人员的说法,该恶意软件无法自行进行传播,只能依靠攻击者以交互方式或通过脚本启动它。因此,目前它与大多数勒索软件相比破坏性较小,因为黑客在整个攻击过程中都保持对加密系统用户的访问,该勒索软件不会重新引导,关闭或关闭远程访问通道。

目前,虽然Otorio的研究人员认为该恶意软件是由伊朗赞助的,但据德拉戈斯的对手猎人Joe Slowik称,这一说法缺少有说服力的证据。同时,在另一方面,似乎EKANS与MegaCortex勒索软件的第二版本相似,后者还具有一个显示进程的“ kill list”列表,其中还包括EKANS停止攻击的进程。

基于这些信息,EKANS作为勒索软件针对ICS的相关攻击似乎不是唯一的,或者说它至少不是第一。因为Dragos研究人员指出,目前MegaCortex勒索软件也被用于针对攻击美国,加拿大和欧洲部分地区的大型公司网络和工作站。
     

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

借助面板,用户在思考和创作时只需轻捏Apple Pencil Pro,即可调用基本工具和命令,避免因繁琐的操作分散注意力 适用于钢笔的动态墨水可根据Apple Pencil Pro的旋转调节墨水流量,让数字化...

关键字: APPLE PENCIL NOTES GO

引领供应链数字化转型新潮流 上海2024年5月16日 /美通社/ -- 5月14日,"第七届亚太智慧供应链与物流创新博览会"在上海顺利举办,作为中国和亚太区最大规模,最有影响力的顶流供应链物流盛会,...

关键字: 数字化 软件 供应链管理 控制

上海2024年5月13日 /美通社/ -- 在数字化时代,高效的税务管理和ERP系统成为企业发展的关键。为了满足这一需求商应信息科技与Exact Software 易科软件就金四全电票税系统与ERP系统集成及商务合作建立...

关键字: AC 软件 BSP 数字化

上海2024年5月13日 /美通社/ -- CONNECT 2 是更加用户友好的声卡,仅需轻点几下,它就能为人声和乐器的录制增添异彩。触控面板触感舒适、控制精准、一目了然。所有输入输出信号均可独立静音。自动设置功能通过内...

关键字: NEC 声卡 控制 软件

央视《今日说法》栏目近期报道了一名90后程序员通过开发非法视频搬运软件在不到一年的时间里获利超700万,最终获刑的案例。

关键字: 程序员 软件

共创包容性数字未来 新加坡2024年5月8日 /美通社/ -- 5月29日至31日,亚洲旗舰科技平台新加坡亚洲科技大会(Asia Tech x Singapore,简称AT...

关键字: 新加坡 ATX AN TE

凭借深度学习技术和SmartBid产品,百度国际MediaGo获得美国商业奖认可 旧金山2024年5月6日 /美通社/ -- 第22届美国商业奖(American Business Award®)近日发布获奖名...

关键字: MEDIA GO SMART BSP

广州2024年4月17日 /美通社/ -- 已火爆拉开帷幕的第135届广交会一期线下展中,新质生产力成为核心亮点。超3100名以先进生产力和优质为关键词的创新企业集结现场,向世界释放新质生产力赋能下的行业新"磁...

关键字: 电子 PS GO 科沃斯

上海2024年4月22日 /美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会遭遇数据丢失?

关键字: 勒索病毒 软件 电脑 群晖数据

SAP(思爱普)近日发出的裁员计划,不仅涉及全球范围内约8000个职位,更是在中国区造成了近1500名正式员工和合同工不续的情况。

关键字: 软件 互联网
关闭
关闭