هشدار در خصوص حملات بدافزاری به زیرساخت های صنعتیبدافزار جدیدی با نام چاپلین، به تازگی در زیرساخت های حیاتی، فعال شده که عامل وقوع حادثه سایبری و اختلالات اخیر بوده است. - به گزارش گروه علم و پیشرفت به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، ، اجرای دستورات مخرب در CMD، تغییر تنظیمات امنیتی، تزریق به پردازه های معتبر ویندوز و تخریب، MBR سیستم از جمله قابلیت های این بدافزار است. دیگر ویژگی حایز اهمیت در بدافزار چاپلین، قابلیت خود انتشاری به شبکه های صنعتی است؛ بنابراین در صورتی که مجزاسازی شبکه IT از شبکه های صنعتی انجام نگرفته باشد، فعالیت مخرب گونه این بدافزار به شبکه صنعتی نیز سرایت و سامانه های کنترلی را در این شبکه ها، دچار اختلال می کند. بدافزارچاپلین (Chaplin) که توسعه آن از اوایل امسال آغاز شده است، از خانواده تروجان ها محسوب می شود. عدم تفکیک شبکه حیاتی از اینترنت (به خصوص شبکه IT از OT)، استفاده از نام کاربری و رمز عبور پیش فرض یا ساده و همچنین استفاده از نرم افزارهای آسیب پذیر(به خصوص در لبه اینترنت)، عواملی هستند که در پیشبرد اهداف طراحان بدافزار، نفوذ مهاجمان سایبری به زیرساخت های صنعتی و گسترش دامنه آلودگی نقش داشته اند. این بدافزار، برای انتقال اطلاعات و ارتباط با خارج از شبکه سازمان، ترافیک غیرمتداول ICMP تولید می کند. برچسب ها: |
آخرین اخبار سرویس: |