日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

Havex的“X”分析- APT2.0時代的對抗
  • 作者:孫一桉
  • 點擊數:2224     發布時間:2014-12-20 10:29:00
  • 分享到:
近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。
關鍵詞:

近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。

就像著名的Stuxnet蠕蟲病毒,Havex也是被編寫來感染SCADA和工控系統中使用的工業控制軟件,這種惡意軟件在有效傳播之后完全有能力實現禁用水電大壩、使核電站過載、甚至有能力關閉一個地區和國家的電網。這個病毒的來源組織目前被定義為蜻蜓組織或活力熊,主要攻擊目標以能源行業為主。

Havex攻擊傳播路徑

它的攻擊手段和攻擊路徑簡單來說一共有三種。如圖1所示。

79.jpg

圖1 Havex攻擊路徑

第一種是通過篡改供應商網站,使我們通過這個網站上下載的軟件升級包中包含惡意間諜軟件。接下來這種惡意間諜代碼就會自動安裝到OPC客戶端,惡意間諜代碼通過OPC協議發出非法數據采集指令,OPC服務器回應數據信息,將信息加密并傳輸到C&C (命令與控制)網站。據不完全統計,目前能夠發現的Havex病毒用來通信的C&C服務器多達146個,并且有超過1500個IP地址正在向C&C服務器發送數據,這些數字還在持續增加中。

第二種攻擊路徑是通過社會工程向工程人員發送包含惡意間諜代碼的釣魚郵件,當初震網病毒就是采用這種途徑傳播的。

當然還有一種攻擊傳播途徑最為直接,那就是利用系統漏洞,直接將惡意代碼植入,這是針對于一些防護能力較差的網絡而言。

現在我們發現已經有三個廠商的主站以這種方式被攻入,其網站上提供的軟件安裝包中包含了Havex。我們懷疑還會有更多類似的情況,但是尚未確定。這三家公司都是開發面向工業領域的設備和軟件,這些公司的總部分別位于德國、瑞士和比利時。其中兩個供應商為ICS系統提供遠程管理軟件,第三個供應商為開發高精密工業攝像機及相關軟件。在中國無論是能源行業,還是軌道交通行業,都需要下載這些軟件包,也就是說都有被病毒攻入的危險。

Havex深度解析

通過反向工程Havex程序,我們發現它會枚舉局域網中的RPC服務,并尋找可連接的資源,Havex通過調用IOPCServerList和IOPCServerList2 DCOM接口來枚舉目標機器上的OPC服務,隨后Havex可以連接到OPC服務器,通過調用IOPCBrowse DCOM接口獲取敏感信息。

Havex的可怕性

Havex病毒有很多值得關注的特征。第一,這是一個非常強大的職業黑客組織針對工業控制系統(SCADA)而專門研制的攻擊手段;第二,版本眾多無法及時有效識別(先發現的已經擁有80多個不同版本),因為它的特征一直在不斷變化,所以我們無法實現有效的防御;第三,這種病毒針對能源行業的APT,一旦攻擊成功后果嚴重;第四,可以直接控制OPC客戶端對OPC服務器發出非法指令操作PLC和現場設備,而目前市場上流行的大多防護手段對其是束手無策的。

Havex標志著工控網絡安全已經進入APT2.0時代

在我看來,2010年出現震網病毒標志著工業控制網絡安全進入了APT1.0時代,震網之后又出現了Duqu病毒、Flame病毒等,2014年,Havex浮出水面,它的攻擊手段更先進,更隱蔽,攻擊范圍更廣闊,這標志著工控網絡進入APT2.0時代,而這些也正是APT2.0時代的病毒特征。

工控網絡安全事件數量統計,如圖2所示。

工控網絡安全事件比例統計,如圖3所示。

80.jpg

圖2 工控網絡安全事件數量統計

81.jpg

圖 3 工控網絡安全事件比例統計

我們應該意識到網絡黑客組織已經無處不在,Havex及其背后的蜻蜓組織只是威脅工控網安全的黑客組織的冰山一角。

傳統的信息安全手段無法保護工控網絡

工控網絡的特點決定了基于辦公網和互聯網設計的信息安全防護手段(如防火墻、病毒查殺等)無法有效地保護工控網絡的安全。

尤其是針對于APT1.0時代較為傳統的防護手段已經無法防御不斷升級的攻擊。北京匡恩網絡科技有限責任公司(以下簡稱匡恩網絡)是針對于工控網絡安全領域而建立的創新企業,致力于為工業控制網絡APT2.0時代中的對抗提供有效的防御體系。

完整的解決方案

目前來看,在我國信息安全體系中還有很多工具、手段不完整,甚至整個產業鏈都是不完整的,需要從檢測工具、保護系統、安全數據庫、安全漏洞庫到安全服務整個體系的創新。

匡恩網絡的整體解決方案,如圖4所示。

82.jpg

圖4 匡恩網絡的整體解決方案

匡恩網絡的技術體系,如圖5所示。

83.jpg

圖5 匡恩網絡的技術體系

匡恩網絡的解決方案特點,如圖6所示。 匡恩網絡解決方案及產品形態主要分為以下五種。

84.jpg

圖6 匡恩網絡的解決方案特點

(1)風險評估平臺

風險評估平臺是針對工控系統中設備、協議、結構等一系列單元的漏洞和風險開發的測試工具,通過對漏洞在被測系統中的驗證可以更好提高系統的茁壯性,如圖7所示。

85.jpg

圖7 風險評估平臺

 (2)漏洞挖掘平臺

是一款針對工控系統研發的高端漏洞挖掘工具,用戶可以通過提供的工具箱深度挖掘出系統中存在的漏洞,可以減少零日漏洞等一系列的系統風險。

(3)智能監控平臺

智能監測平臺是一款針對工控系統設計的實時告警系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并發出告警,是一款外掛的監測平臺。

(4)智能保護平臺

智能保護平臺是一款針對工控系統設計的防御系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并及時告警和阻斷非法數據包。如圖8所示。

86.jpg

圖8 智能保護平臺

 (5)數據采集保護平臺

基于數據采集系統所用傳輸協議,數采保護平臺可以實時對采集的信息進行深度解析,確保采集數據的完整性和安全性。如圖9所示。

87.jpg

圖9 數據采集保護平臺

除此之外,匡恩網絡還可以提供多種服務如工控網絡安全培訓、工控系統風險評估、工控設備漏洞挖掘、演示實驗系統搭建等。

作者簡介

孫一桉,男,現任北京匡恩科技網絡有限責任公司總裁兼首席執行官,公司創始人。曾在國際知名的網絡和通信企業的核心系統開發部門中擔任高級技術和管理職位,具有在通信和網絡行業近二十年的開發和管理經驗。成功領導了十幾項大型網絡安全領域的大型高科技創新項目。具備豐富的網絡安全技術和項目經驗、科技創新產業化經驗,以及創新團隊組織領導和創新企業管理的執行經驗。

摘自《工業控制系統信息安全專刊(第一輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 国产在线观看 完整版-国产在线高清不卡免费播放-国产在线不卡一区-国产在线不卡视频-亚洲国产精品影院-亚洲国产精品一区二区三区在线观看 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 |