Indestroyer2 恶意软件针对乌克兰工业控制系统

russia ukraine cyber attack hermeticwiper

Indestroyer2 恶意软件是一种恶意软件,已被用于针对乌克兰工业控制系统 (ICS) 的攻击。攻击者的目标是摧毁在能源领域运营的重要目标,而且肇事者很可能是俄罗斯国家支持的网络犯罪集团。

Indestroyer2 恶意软件似乎采用了与 2016 年首次使用的原始 Industroyer 恶意软件类似的策略。犯罪分子再次攻击变电站,第一次攻击是在 4 月 8进行的。然而,研究表明,受影响的设备可能在 3 月早些时候就已经被入侵了。 Indestroyer2 恶意软件是通过预先制定的计划任务执行的,这确保了 Indestroyer2 恶意软件的所有实例将同时被激活。

在 Indestroyer2 恶意软件中观察到的主要变化之一是所有配置字符串都存储在有效负载中。这意味着它是在部署到 ICS 之前为特定目标设计的。 Indestroyer2 恶意软件经常与 CaddyWiper 恶意软件结合使用,以确保受感染的系统完全脱机。

Sandworm Advanced Persistent Threat (APT) 组织被认为是 Indestroyer2 恶意软件的幕后黑手。

April 14, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。