خرید بک لینک

به گزارش ترفندستان, به نقل از لوموند انفورماتیک, محققین امنیتی FireEye ملویری کشف کرده اند که میتواند کنترل سیستمهای کنترل اسکادا را به دست گرفته و داده ها را به دست ارد.

این ملویر که "Irongate" نامیده شده در ویروس توتال کشف شده است و میتواند همچون استاکس نت خواندن داده های واقعی توسط پروسسهای صنعتی را مخفی سازد. به عقیده محققین کاشف ان, نمونه های کشف شده نمونه هائی ازمایشی هستند که میتوانند بعنوان اعلام حملاتی در اینده با ان محسوب گردند.

Irongate از تکنیک دستکاری ای که توسط استاکس نت استفاده میشد استفاده مینماید. این ملویر در دومین شش ماهه سال گذشته کشف شده اما در چهارچوب حملاتی فعال دیده نشده بلکه در داده های ویروس توتال یافت شده است.

این برنامه مرموز که FireEye انرا Irongate نامیده, در سال 2014 و از منابع بسیاری روی ویروس توتال اپلود شده است. اما در انزمان هیچیک از محصولات امنیتی روی ویروس توتال انرا شناسائی نکرده بوده اند. عجیب تر اینکه تا اخر سال 2015 نیز هیچ شرکت امنیتی این ملویر را شناسائی نکرده در حالیکه نمونه های ویروس توتال بطور خوکار با تمام ناشرین محصولات امنیتی که با ان همکاری دارند به اشتراک گذاشته میشود.

FireEye در حالیکه نمونه های پتانسیل مظنونی که با PyInstaller کمپایل میشوند و فناوری ای است که توسط حمله کنندگان متفاوتی استفاده میشود, جستجو میکرده, این ملویر را کشف کرده است. انها با نشانه ها و اشاراتی به اسکادا و قابلیتهائی مرتبط, دو بار مخرب در ان یافته اند.

خبر خوش این است که به نظر میرسد که این نمونه ها هنوز نمونه های ازمایشی بوده اند. انها برای جستجو و جایگزینی یک dll بخصوصی که با نرم افزار Siemens SIMATIC S7-PLCSIM مرتبط است ساخته شده اند. این برنامه به کاربران ان امکان اجرای برنامه ها را با تقلید کنترولرهای قابل برنامه ریزی (PLC) S7-300 et S7-400 میدهد. این سخت افزارهای تخصصی پروسس های صنعتی چون چرخش موتورها و باز و بسته شدن سوپاپ ها و غیره را نظارت و کنترل میکنند. انها داده های خوانده شده و سایر داده ها را به یک نرم افزار نظارت اینترفیس انسان-ماشین که روی دستگاه مهندسین است ارسال میکنند.

هدف Irongate همانند استاکس نت, رخنه به پروسس های نظارت اسکادا برای دستکاری داده های اتومات ها و مخفی ساختن عملیات خرابکاری و دستکاری است.

Irongate داده های تائید شده ای که منشاء انها اتومات میباشد را ذخیره کرده و این داده ها را متناوبن چرخانده و کمی همانند سارقی که همان ویدیوی ذخیره شده روی یک دوربین نظارت و کنترل را مرتبا و پی در پی تکرار میکنند عمل میکند.

Irongate با یک سیمولاتور PLC تعامل داشته و در پی جایگزینی یک dll که در محصولات استاندارد زیمنس موجود نیست بر میاید. محققین امنیت FireEye فکر میکنند که این ملویر هنوز یک نمونه ازمایشی و در حال تست است.

گروه کامپیوتری امادگی اضطراری محصولات زیمنس تائید کرده است که "این کد در فضای استاندارد اسکادا عمل نمیکند.". اما اگر این ملویر در سال 2014 فقط نمونه ای ازمایشی برای حملاتی از نوع مرد میانی بوده, احتمال دارد ساندگان ان از انزمان تا کنون برنامه مخرب دیگری که اکنون در سیستمهای کنترل صنعتی اسکادا فعال است ساخته باشند.

در هر حال شرکتهائی که از سیستم اسکادا استفاده میکنند باید کشف Irongate را یک هشدار تلقی نمایند. Dale Peterson از شرکت مشاورت امنیتی Digital Bond میگوید : "حمله گران توسعه تکنیکهائی از نوع استاکس نت را اموخته اند اما مدافعین توانائی خود برای یافتن برنامه مخربی که سیستم مدیریت اسکادا را تهدید میکند را بهتر نکرده اند. ما باید بطور محسوسی توانائی های خود را برای یافتن حملاتی به سیستم کنترل مدیریت اسکادا بهبودی بخشیم."

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

برچسب: نویسنده: دانلودی تاريخ: يکشنبه 16 خرداد 1395 ساعت: 5:09

صفحه بندی