- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业控制系统信息安全防护技术
信息化和软件服务业司
01 工控事件攻击技术概述
02 工控系统安全技术
目 录 03 工控系统防护体系思考
04 结束语
智能工业控制网络安全专家
HAVEX病毒
• 2014年 ,安全研究人员发现了一种类似震网病毒的恶意软件 ,并将其命名为 :Havex ,这种
恶意软件已被用在很多针对国家基础设施的网络攻击中。
• 就像著名的Stuxnet蠕虫病毒 ,Havex也是被编写来感染SCADA和工控系统中使用的工业控
制软件 ,这种恶意软件在有效传播之后完全有能力实现禁用水电大坝、使核电站过载、甚至
有能力关闭一个地区和国家的电网。
智能工业控制网络安全专家
HAVEX病毒攻击路径概述
篡改供应商网站 ,在下载软件升级
1 1
包中包含恶意间谍软件
通过社会工程向 供应商官方网站
工程人员发送
包含恶意间谍
代码的钓鱼邮件 2 被攻击用户下被载篡改的升级包
3 恶意间谍代码 自动安装到OPC客户端 7
OPC客户端 OPC客户端 黑客采集获取
恶意间谍代码通过OPC协议发出非法数据 的数据
工控 4
采集指令
网络
5 OPC服务器回应数据信息
OPC服务器 OPC服务器
将信息加密并传输到CC
6
(命令与控制 )网站
生产线 PLC PLC
智能工业控制网络安全专家
Havex 传播途径
在被入侵厂商的主站上 ,向用户提供包含恶意代码的升级软件包
利用系统漏洞 ,直接将恶意代码植入 包含恶意代码的钓鱼邮件
l 有三个厂商的主站被这种方式被攻入 ,在网站上提供的软件安装包中包含了
Havex。这三家公司都是开发面向工业的设备和软件 ,这些公司的总部分别位于德
国、瑞士和比利时。
l 其中两个供应商为ICS系统提供远程管理软件 ,第三个供应商为开发高精密工业摄
像机及相关软件。
智能工业控制网络安全专家
Havex 深度解析
• 通过反向Havex程序 ,我们发现它会枚举局域网中的RPC服务 ,并寻找可连接的资源
• Havex通过调用IOPCServerList和IOPCServerList2 DCOM接口来枚举 目标机器上的
OPC服务
• 随
原创力文档


文档评论(0)