伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备

admin 2024年12月16日13:35:22评论38 views字数 1072阅读3分34秒阅读模式

伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备

根据网络安全公司Claroty的研究,一支臭名昭著的伊朗国家支持的黑客组织,利用定制构建的恶意软件对美国和以色列的物联网(IoT)和运营技术(OT)设备发动了攻击。

这款名为IOCONTROL的恶意软件,被Claroty的研究人员追踪至CyberAv3ngers,这个自称是黑客组织的团体,实际上被美国政府和其他国家认定为伊朗伊斯兰革命卫队(IRGC)的附属。

CyberAv3ngers曾针对爱尔兰和美国的水务设施发动攻击,其中包括宾夕法尼亚州的一家水务公司。在爱尔兰的攻击中,黑客的行为导致水供应中断了两天。

这些攻击并不涉及复杂的黑客技术,而是利用了许多组织将工业控制系统(ICS)暴露在互联网上,并且使用默认凭证保护这一事实,这些凭证很容易被获取。

美国政府为提供有关CyberAv3ngers的信息提供了高达1000万美元的奖励,该组织被描述为伊朗政府用于进行恶意网络活动的一个角色。

据Claroty称,IOCONTROL恶意软件是伊朗用于攻击民用关键基础设施的网络武器。

该安全公司指出,恶意软件已被用于攻击包括IP摄像头、路由器、SCADA系统、PLC、HMI以及防火墙在内的IoT、ICS和其他OT设备,这些设备来自如Baicells、D-Link、Hikvision、Red Lion、Orpak、Phoenix Contact、Teltonika和Unitronics等供应商。

IOCONTROL基于一个针对嵌入式Linux设备的通用IoT/OT恶意软件框架,攻击者为每种目标系统编译了不同的版本。

IOCONTROL使用MQTT机器对机器网络协议进行命令和控制(C&C)通信,支持执行任意代码和端口扫描的命令,使攻击者能够远程控制被入侵的设备并进行横向移动。

2023年10月,CyberAv3ngers声称已经干扰了以色列的200个加油站。这些目标设备使用了Orpak Systems提供的加油站解决方案。

Claroty从VirusTotal获得了IOCONTROL恶意软件的一个样本,该样本来自Gasboy燃料控制系统,该系统与Orpak Systems有密切联系。安全公司表示,目前还不清楚恶意软件是如何传播的。

尽管关于CyberAv3ngers针对Orpak设备的攻击报道从2023年10月中旬至2024年1月底不等,从VirusTotal获得了一个公开的IOCONTROL样本,表明该组织在7月和8月重新启动了针对性行动。

原文始发于微信公众号(Ots安全):伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月16日13:35:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备https://cn-sec.com/archives/3508996.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息