成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊索尼的“格盤病毒”又重創了韓國核電站

安全
12月21日,一名黑客通過Twitter向韓國水電與核電公司發出嚴重警告,要求官方立即停止運行核電站。同時黑客還公開了包括兩座核電站部分設計圖在內的4份壓縮檔案。值得一提的是,這次事件中所用的木馬竟然又是“格盤病毒”——MBR Wiper。

12月21日,一名黑客通過Twitter向韓國水電與核電公司發出嚴重警告,要求官方立即停止運行核電站。同時黑客還公開了包括兩座核電站部分設計圖在內的4份壓縮檔案。值得一提的是,這次事件中所用的木馬竟然又是“格盤病毒”——MBR Wiper。

為什么又用?因為前不久鬧得沸沸揚揚的針對索尼影視的攻擊中,黑客使用的正是“格盤病毒”。那么究竟這兩起事件之間有沒有關聯呢?

[[125230]]

格盤病毒是如何感染計算機的

在這次韓國核電站黑客攻擊事件中,攻擊者使用了一款病毒(惡意軟件),該病毒會擦除感染機器的主引導記錄(MBR),因此我們稱它為“格盤病毒”。

“格盤病毒”是通過文杰文字處理軟件(Hangul Word Processor,HWP)感染電腦的。文杰Office是由韓軟公司(Hansoft)開發的類似微軟Office的一套軟件,在韓國的占有率很高。

為了讓受害者打開這些文件,攻擊者使用了大量的社會工程學技巧。以下就是從受害者收到魚叉式釣魚郵件開始的一連串攻擊過程。

攻擊索尼的“格盤病毒”又重創了韓國核電站 

病毒行為

趨勢科技將MBR wiper病毒識別為TROJ_WHAIM.A。除了修改MBR,它還會覆蓋特定類型的文件。它將自己偽裝成系統服務,確保每次重啟都能正常運行。它使用真實存在的系統服務所使用的文件名、服務名和服務描述,不細看可能察覺不到異常,以此規避檢測。

 

攻擊索尼的“格盤病毒”又重創了韓國核電站

圖1:病毒所使用的服務名稱

多次攻擊間的異同

這次核電站遭到的“格盤病毒”MBR攻擊雖然罕見,但似曾相識。2013年3月的幾次針對多個韓國政府部門的攻擊中,我們也看到過MBR覆蓋。這次攻擊中所使用的惡意軟件同樣覆蓋MBR引導記錄,它會使用一系列“PRINCPES”,“HASTATI”或者“PR!NCPES”字符串覆蓋MBR。

這次的攻擊與之前的攻擊是有相似之處:三次的MBR攻擊中,惡意軟件使用了字符串不斷重復覆蓋MBR。在韓國核電站攻擊中,黑客重復了“Who Am I?”字符串,而在索尼攻擊事件中重復的是“0xAAAAAAAA”。

[[125231]]

圖2:感染的機器啟動時看到的‘Who Am I’信息

與朝鮮有關?

針對索尼影業的黑客攻擊被指是因為諷刺朝鮮的電影《刺殺金正恩》。雖然我們不能夠確定這種觀點的真實性,但在這次攻擊中我們發現了與之相似的地方。

我們注意到某個Twitter賬戶向韓國核電站傳達指令,如果不滿足他們的要求,就要發布竊取到的核電公司的文件。黑客其中的一個要求就是關閉核電站(韓國29%的電力是由核電站提供的)。

尚未有確切歸因

雖然最近這幾起攻擊中有非常明顯的相似之處,但我們還是不能肯定三次攻擊的幕后主使就一定有關聯。索尼安全事件被媒體廣泛報道,所以也有可能導致一個攻擊事件“引發”了新的攻擊,他們不一定是有關聯的。

這些攻擊中,MBR wiper病毒越來越顯眼,一個深度防御的網絡應該要把這些威脅考慮進去了。

12月23日更新

在隨后的調查分析中我們發現,“格盤病毒”中的惡意進程TROJ_WHAIM.A會檢查系統時間是不是晚于2014年12月10日 11:00 AM,如果是,它就會把注冊表中的HKEY_LOCAL_MACHINE\SOFTWARE\PcaSvcc\finish值設為1,然后開始覆蓋MBR;如果不是,它會等一分鐘,然后再檢查。

所以除了MBR這個相似點以外,另一個與2013年3月事件相似的地方在于程序的“定時炸彈”功能,即檢查系統時間,一旦到了某個時間,就開始運行。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-11-11 11:01:08

2016-10-18 14:36:46

2011-11-29 14:13:22

StrixMesh

2014-02-13 15:19:49

2023-08-21 13:33:39

2022-03-30 12:16:17

能源部門Triton系統供應鏈攻擊

2011-09-22 13:38:15

2012-03-01 14:31:30

2011-09-21 18:02:16

黑客三菱

2019-12-31 13:01:28

物聯網智能家居網絡安全

2023-11-14 17:18:45

AI人工智能

2011-05-18 20:46:39

筆記本評測

2019-03-04 08:38:08

2017-05-22 11:16:35

2019-05-25 11:19:03

華為開發者存儲

2013-08-13 12:57:47

炎黃盈動BPM

2019-12-09 15:39:06

工控安全技術資源網絡安全

2015-10-08 13:54:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 二区久久 | 91视频在线 | 精品久久一区二区三区 | 亚洲午夜三级 | 欧美日韩久久久 | 国产在线观看av | 国产一区二区三区精品久久久 | 午夜影院在线观看视频 | 成人深夜福利网站 | 日韩一区二区黄色片 | 久久精品97| 久久精品小视频 | 草久久久 | 欧美精品区 | 国产视频中文字幕 | 久久久久国产一级毛片 | 五月天国产 | 日韩精品久久久久久 | 国产精品揄拍一区二区 | 国产美女视频一区 | 亚洲欧美一区二区三区国产精品 | 丁香五月网久久综合 | 毛片.com | 精品九九九 | 999久久久久久久久6666 | 亚洲一区日韩 | 午夜在线免费观看视频 | 日本一区二区三区四区 | 欧美日韩在线精品 | 欧美综合视频在线 | 久久久久久久一区 | 日韩二| 在线免费视频一区 | 日本成人区 | 日日操av| 中文字幕在线一区二区三区 | 秋霞电影一区二区 | 亚洲成人综合社区 | 精品免费国产一区二区三区 | 视频一区二区在线观看 | 天天操夜夜爽 |