日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

Havex的“X”分析- APT2.0時代的對抗
  • 作者:孫一桉
  • 點擊數:2235     發布時間:2014-12-20 10:29:00
  • 分享到:
近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。
關鍵詞:

近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。

就像著名的Stuxnet蠕蟲病毒,Havex也是被編寫來感染SCADA和工控系統中使用的工業控制軟件,這種惡意軟件在有效傳播之后完全有能力實現禁用水電大壩、使核電站過載、甚至有能力關閉一個地區和國家的電網。這個病毒的來源組織目前被定義為蜻蜓組織或活力熊,主要攻擊目標以能源行業為主。

Havex攻擊傳播路徑

它的攻擊手段和攻擊路徑簡單來說一共有三種。如圖1所示。

79.jpg

圖1 Havex攻擊路徑

第一種是通過篡改供應商網站,使我們通過這個網站上下載的軟件升級包中包含惡意間諜軟件。接下來這種惡意間諜代碼就會自動安裝到OPC客戶端,惡意間諜代碼通過OPC協議發出非法數據采集指令,OPC服務器回應數據信息,將信息加密并傳輸到C&C (命令與控制)網站。據不完全統計,目前能夠發現的Havex病毒用來通信的C&C服務器多達146個,并且有超過1500個IP地址正在向C&C服務器發送數據,這些數字還在持續增加中。

第二種攻擊路徑是通過社會工程向工程人員發送包含惡意間諜代碼的釣魚郵件,當初震網病毒就是采用這種途徑傳播的。

當然還有一種攻擊傳播途徑最為直接,那就是利用系統漏洞,直接將惡意代碼植入,這是針對于一些防護能力較差的網絡而言。

現在我們發現已經有三個廠商的主站以這種方式被攻入,其網站上提供的軟件安裝包中包含了Havex。我們懷疑還會有更多類似的情況,但是尚未確定。這三家公司都是開發面向工業領域的設備和軟件,這些公司的總部分別位于德國、瑞士和比利時。其中兩個供應商為ICS系統提供遠程管理軟件,第三個供應商為開發高精密工業攝像機及相關軟件。在中國無論是能源行業,還是軌道交通行業,都需要下載這些軟件包,也就是說都有被病毒攻入的危險。

Havex深度解析

通過反向工程Havex程序,我們發現它會枚舉局域網中的RPC服務,并尋找可連接的資源,Havex通過調用IOPCServerList和IOPCServerList2 DCOM接口來枚舉目標機器上的OPC服務,隨后Havex可以連接到OPC服務器,通過調用IOPCBrowse DCOM接口獲取敏感信息。

Havex的可怕性

Havex病毒有很多值得關注的特征。第一,這是一個非常強大的職業黑客組織針對工業控制系統(SCADA)而專門研制的攻擊手段;第二,版本眾多無法及時有效識別(先發現的已經擁有80多個不同版本),因為它的特征一直在不斷變化,所以我們無法實現有效的防御;第三,這種病毒針對能源行業的APT,一旦攻擊成功后果嚴重;第四,可以直接控制OPC客戶端對OPC服務器發出非法指令操作PLC和現場設備,而目前市場上流行的大多防護手段對其是束手無策的。

Havex標志著工控網絡安全已經進入APT2.0時代

在我看來,2010年出現震網病毒標志著工業控制網絡安全進入了APT1.0時代,震網之后又出現了Duqu病毒、Flame病毒等,2014年,Havex浮出水面,它的攻擊手段更先進,更隱蔽,攻擊范圍更廣闊,這標志著工控網絡進入APT2.0時代,而這些也正是APT2.0時代的病毒特征。

工控網絡安全事件數量統計,如圖2所示。

工控網絡安全事件比例統計,如圖3所示。

80.jpg

圖2 工控網絡安全事件數量統計

81.jpg

圖 3 工控網絡安全事件比例統計

我們應該意識到網絡黑客組織已經無處不在,Havex及其背后的蜻蜓組織只是威脅工控網安全的黑客組織的冰山一角。

傳統的信息安全手段無法保護工控網絡

工控網絡的特點決定了基于辦公網和互聯網設計的信息安全防護手段(如防火墻、病毒查殺等)無法有效地保護工控網絡的安全。

尤其是針對于APT1.0時代較為傳統的防護手段已經無法防御不斷升級的攻擊。北京匡恩網絡科技有限責任公司(以下簡稱匡恩網絡)是針對于工控網絡安全領域而建立的創新企業,致力于為工業控制網絡APT2.0時代中的對抗提供有效的防御體系。

完整的解決方案

目前來看,在我國信息安全體系中還有很多工具、手段不完整,甚至整個產業鏈都是不完整的,需要從檢測工具、保護系統、安全數據庫、安全漏洞庫到安全服務整個體系的創新。

匡恩網絡的整體解決方案,如圖4所示。

82.jpg

圖4 匡恩網絡的整體解決方案

匡恩網絡的技術體系,如圖5所示。

83.jpg

圖5 匡恩網絡的技術體系

匡恩網絡的解決方案特點,如圖6所示。 匡恩網絡解決方案及產品形態主要分為以下五種。

84.jpg

圖6 匡恩網絡的解決方案特點

(1)風險評估平臺

風險評估平臺是針對工控系統中設備、協議、結構等一系列單元的漏洞和風險開發的測試工具,通過對漏洞在被測系統中的驗證可以更好提高系統的茁壯性,如圖7所示。

85.jpg

圖7 風險評估平臺

 (2)漏洞挖掘平臺

是一款針對工控系統研發的高端漏洞挖掘工具,用戶可以通過提供的工具箱深度挖掘出系統中存在的漏洞,可以減少零日漏洞等一系列的系統風險。

(3)智能監控平臺

智能監測平臺是一款針對工控系統設計的實時告警系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并發出告警,是一款外掛的監測平臺。

(4)智能保護平臺

智能保護平臺是一款針對工控系統設計的防御系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并及時告警和阻斷非法數據包。如圖8所示。

86.jpg

圖8 智能保護平臺

 (5)數據采集保護平臺

基于數據采集系統所用傳輸協議,數采保護平臺可以實時對采集的信息進行深度解析,確保采集數據的完整性和安全性。如圖9所示。

87.jpg

圖9 數據采集保護平臺

除此之外,匡恩網絡還可以提供多種服務如工控網絡安全培訓、工控系統風險評估、工控設備漏洞挖掘、演示實驗系統搭建等。

作者簡介

孫一桉,男,現任北京匡恩科技網絡有限責任公司總裁兼首席執行官,公司創始人。曾在國際知名的網絡和通信企業的核心系統開發部門中擔任高級技術和管理職位,具有在通信和網絡行業近二十年的開發和管理經驗。成功領導了十幾項大型網絡安全領域的大型高科技創新項目。具備豐富的網絡安全技術和項目經驗、科技創新產業化經驗,以及創新團隊組織領導和創新企業管理的執行經驗。

摘自《工業控制系統信息安全專刊(第一輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 国产小视频精品-国产小视频国产精品-国产小妹-国产香蕉在线-修萝剑圣-性做久久久久免费看 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 |