根据的报道,现代可编程逻辑控制器(PLC)可能在使用乔治亚理工学院研究人员开发的新型IronSpider网页恶意软件时,遭遇远程Stuxnet风格的攻击。
在对WagoPLC的模拟入侵中,IronSpider利用合法的网页API,使工业过程干扰成为可能,并轻松避开安全系统的检测。研究人员指出,IronSpider还利用服务工作者确保即使在固件更新和硬件更换后仍能保持持久性。这种入侵与针对伊朗核计划的Stuxnet恶意软件攻击有一定相似性,尽管侵入方法存在显著差异。
“Stuxnet通过控制逻辑恶意软件攻击PLC,它通过被攻陷的工程工作站进行分发……而IronSpider则使用了一种网页恶意软件,通过一个恶意网站进行部署,而不需要攻陷任何外围系统,”研究人员补充道,并指出这种新型恶意软件也可能被用来攻击其他PLCs。
通过这些发现,我们可以看到现代工业控制系统面临的安全风险正在不断演变,网络攻击的手段变得更加隐蔽和高效。
风险类型 | 描述 |
---|---|
远程攻击 | 利用网页恶意软件对PLC进行远程干扰 |
持久性攻击 | 在系统更新后仍保持存活的能力 |
诈骗与隐蔽性 | 通过合法API避免被检测 |
这种攻击情形提醒我们,工业安全领域需要不断提升对新型网络威胁的防护能力,以保护关键基础设施的安全。
Leave a Reply