首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

安全研究人员发现针对工业运营商的恶意软件

2022-07-19 07:36 · 稿源: cnbeta

互联网为骗子和网络犯罪分子带来了非法赚钱的无限可能。通常方式包括勒索软件、商业电子邮件泄露、网络欺诈和网络钓鱼都是信息安全界众所周知的。然而,在一次例行的漏洞评估中,Dragos的研究人员发现了一种规模较小针对工业工程师和操作员的勒索技术。

各种社交媒体网站上的多个账户都在宣传可编程逻辑控制器(PLC)、人机界面(HMI)和项目文件密码破解软件。买家可以通过运行卖家提供的针对特定工业系统的可执行文件来找回被遗忘的密码。

这样的广告提出了一个问题:"谁会买这个?"任何信息安全专业人员都会提醒不要从不受信任的一方下载和运行软件。以下列情况为例:一位名叫特洛伊的工程师刚刚被提升为高级工程师,而他的老同事赫克托在一家电力公司工作了30年后退休了。特洛伊需要更新赫克托在Automation Direct的DirectLogic 06 PLC上写的一些梯形逻辑。在启动PLC编程软件DirectSOFT后,一个密码提示弹了出来。

特洛伊不知道密码,而赫克托几个月前离开了,现在在一艘没有服务的船上度假。特洛伊在网上寻找答案,看到一个PLC密码破解软件的广告,决定试一试。特洛伊有安全意识的同事卡桑德拉警告说,不要在他们的OT环境中引入这种不必要的风险。但特洛伊坚持认为这是一项时间紧迫的任务。他购买了该软件并在他的工程工作站上运行。

特洛伊成功地恢复了PLC的密码,但几分钟后,他发现工程工作站的系统出现了异常。Troy请Dragos对密码"破解"软件进行逆向工程,确定它根本没有破解密码,而是利用了固件中的一个漏洞,允许它按命令检索密码。此外,该软件是一个恶意软件投放器,用Sality恶意软件感染机器,将主机变成Sality点对点僵尸网络中的一员。

德拉戈斯的研究人员证实,嵌入在恶意软件投放器中的密码检索漏洞通过串行连接成功地恢复了Automation Direct的DirectLogic 06 PLC密码。从用户的角度来看,他们只需要从Windows机器连接到PLC,然后指定COM端口进行通信,并点击"READPASS"按钮。一两秒钟后,密码就会显示在用户面前。

以前针对DirectLogic PLC的研究已经产生了成功的破解技术。然而,Dragos发现,这个漏洞并没有像历史上流行的利用框架那样破解密码的加扰版本。相反,一个特定的字节序列被恶意软件投放者发送到一个COM端口。捕获利用程序发送的串行通信允许Dragos研究人员在恶意软件投放器之外重新创建它。

该恶意软件包含一个纯串行版本的漏洞,要求用户有一个从工程工作站(EWS)到PLC的直接串行连接。Dragos的研究人员能够成功地通过以太网重新创建该漏洞,大大增加了该漏洞的严重性。这个漏洞被指定为CVE-2022-2003,并被负责任地披露给Automation Direct。他们已经发布了一个固件更新来修复这个问题。

举报

  • 相关推荐
  • 英特尔举办工业AI与具身智能生态大会,加速智造升级

    在2025年中国国际工业博览会上,英特尔携手生态伙伴以“工业+AI”为核心,展示了具身智能、人形机器人、工业AI与大模型等前沿解决方案。发布了基于酷睿Ultra平台的工厂落地案例,实现“大小脑融合”从概念到真实工业场景的跨越。通过全栈式边缘AI技术体系,为智慧工厂等行业智能化转型提供支撑。英特尔将持续推动开放平台与工业场景结合,加速智能制造发展。

  • 2025工博会:研祥“AI+工业”已就位!

    第25届中国国际工业博览会即将开幕,研祥集团携旗下研祥智能、研祥金码、亿万科三大品牌亮相。9月23-27日,6.1馆D005展位将展出50余款AI+工业产品,展示未来工业生态。2025工博会,研祥即将抵达现场,与您不见不散!

  • 行业最多!海尔3项案例入选2025年度中国轻工业数字化转型“领航者”

    第十五届中国轻工业信息化大会在北京召开,聚焦“AI赋能+消费焕新”,发布《2025年轻工业数字化转型“领航者”案例名单》。海尔3项数字化实践入选,数量居行业首位,覆盖智慧家庭、智能制造、数字经济等领域。其中,海尔智家“智能履约”案例通过AI全栈技术优化供应链全流程,卡奥斯“天智工业大模型”解决工业应用中的数据与成本挑战,Uhome大模型实现智慧家庭主动服务。海尔提出未来50年是AI重塑产业格局的关键期,将构建“模型+智能体+终端”立体架构,推动轻工业向高端化、智能化、绿色化发展。

  • 2025第八届工业互联网创新发展大会即将启幕

    2025年10月24日,湖北黄石将举办第八届工业互联网创新发展大会。作为老工业基地转型代表,黄石近年以工业互联网为主线,聚焦中小企业数字化转型,已培育36个国家级试点示范和200余项省级荣誉。本届大会以“AI融合+数智新生”为主题,设置“1+3+3”活动矩阵,涵盖开幕式、专题论坛及三大展区,推动人工智能与工业互联网深度融合,助力制造业升级和中小企业提质增效。大会旨在打造全国工业数智转型交流高地,并首次联动启动国家级中小企业数字化试点,标志着黄石产业数字化进入新阶段。

  • 2025轻工业数字化转型“领航者”案例:海尔智家居榜首

    9月25日,第十五届中国轻工业信息化大会在北京举行,主题为“AI赋能+消费焕新”。会上发布了2025年轻工业数字化转型“领航者”案例名单,海尔智家凭借“智能履约:AI+供应链全链路优化”入选,并位居人工智能赋能方向榜首。该案例通过订单分配、生产执行到物流调度的全链路优化,实现端到端高效履约,在成本控制和生产效率方面取得突破。此外,海尔智家还凭借“Uhome大模型”案例成为家电行业唯一入选服务能力方向的企业,通过智慧家庭交互引擎打通供需两端,推动行业数字化转型。其经验为轻工业提供了可复制的实践路径。

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 以新质服务为翼,光子精密战略升级铸就工业传感器标杆

    精密制造领域近期出现负面案例:某机器人公司产品故障率高达90%,售后缺失,引发行业反思。工业4.0背景下,客户需求已升级为全周期价值诉求,但部分企业仍陷传统模式。光子精密提出“可控、可靠、可信赖”三可服务体系,通过技术自主、品质验证与深度服务,实现48小时常规订单交付,定制需求周期缩短50%,以“产品+服务”双轮驱动重塑行业价值标准,推动精密测量领域高质量发展。

  • 企业构建技术支持方案的几个要素:高效远程、软件定制、管理追溯、工单接入

    售后技术支持是软件服务业务中不可或缺的一环节,直接关系到客户体验与品牌声誉。文章以贝锐旗下向日葵技术支持方案为例,介绍如何构建专业且成本可控的售后支持体系,重点整合工单系统与远程支持工具,实现高效响应客户需求、提升服务效率并控制成本。方案支持多场景应用,具备高清低延迟远程控制、企业级安全通道及完善的管理功能,帮助中小企业快速建立规范、可追溯的技术支持体系。

  • 三维天地亮相全球工业互联网大会 分享AI赋能数据治理前沿实践

    2025全球工业互联网大会在沈阳开幕,三维天地作为行业代表出席并参与AI赋能数据治理专题会议。公司副总裁曹朝辉发表主旨报告,强调AI驱动数据治理从“人治”向“智治”转变,通过智能数据发现、质量提升、元数据管理等技术框架,助力企业数字化转型。三维天地展示了在高端制造、能源化工、生物医药等领域的成功实践,显著提升数据管理效率与合规性,巩固了其在数据资产管理与工业互联网领域的创新引领地位。

今日大家都在搜的词: