博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
黑暗力量再现,乌克兰最大机场网络遭到攻击
阅读量:6656 次
发布时间:2019-06-25

本文共 1227 字,大约阅读时间需要 4 分钟。

据最新消息称,乌克兰方面在找到基辅鲍里斯波尔机场遭受网络攻击的证据后,已经向所有的系统管理人员发出警告。

黑暗力量再现,乌克兰最大机场网络遭到攻击

  乌克兰最大机场网络遭到攻击

基辅鲍里斯波尔机场是乌克兰最大的机场。它提供了乌克兰约65%的航空客运量,每年进出港超过800万人次。机场连接亚洲,欧洲和美洲的许多空中航线的交叉点,大约有50家国内和国外航空公司和机场通航,客运和货运有100多条定期航线。乌克兰政府发言人安德烈·李申科(Andriy Lysenko)表示:“国家特种通信服务专家阻止了来自俄罗斯黑客攻击的可能性。”

援引俄罗斯国际文传电讯社消息称“昨天,通讯专家认为机场里面一个工作站是被Black Energy 病毒感染,而之后连接机场的计算机网络被断开,目前CERT-UA团队安全专家已经通报了这件事情。 ”

2015年12月23号发生的持续三个小时的停电事故,最后导致伊万诺-弗兰科夫斯克( Ivano-Frankivsk)、 Horodenka、卡卢什( Kalush)、多利纳( Dolyna)、 Kosiv、 Tysmenytsia、 Nadvirna以及 Yaremche regions等地区停电。当时乌克兰电力供应商Prykarpattyaoblenergo电话中心接到大量的电话。

而当时乌克兰计算机紧急响应小组——即CERT-UA——向信息安全媒体集团确认称,其目前正在针对此次停电进行调查,并发现黑客在此期间获得了对发电系统的远程接入能力。该小组同时确认称,BlackEnergy间谍木马与KillDisk恶意软件都在被入侵能源供应商的受感染系统当中出现。与之相伴的则是 2015年12月23号发生的持续三个小时的停电事故,其间多座变电站处于离线状态,并直接导致约乌克兰国内西伊万诺至弗兰科夫斯克地区的约140万个家庭无电可用。

事件还在调查中

早前Eset公司安全威胁主管Anton Cherepanov曾指出,恶意软件编写者们正利用BlackEnergy木马的新型KillDisk组件对乌克兰境内多个未知机构进行攻击,且总计销毁了约4000种不同类型文

件并导致相关设备无法重启。而攻击者们已经设置了一种延时执行命令,能够对35种文件类型加以清除,此外还针对其它Windows日志及设置文件,并会覆盖某些特定工业控制软件的可执行文件。

BlackEnergy最初于2007年被发现,其间经历了功能升级并借此由单纯的分布式拒绝服务攻击恶意软件转化为技术水平较高的模块化木马。ESET公司已经查明有位于乌克兰及波兰的多个目标受到已知及未知安全漏洞及向量的攻击影响。

CERT-UA (乌克兰计算机紧急响应小组)成员也建议系统管理人员查看系统日志,并注意软件异常行为。目前该网络攻击事件仍然在调查,但Andriy Lysenko表示这次的网络攻击事件和之前的事件有很多相同之处。这个网页是帮助系统管理人员识别该恶意软件-请点击我。

本文转自d1net(转载)

你可能感兴趣的文章
桌面支持--xp打开我的电脑很卡-解决办法
查看>>
Linux RPM和YUM包管理完全指南
查看>>
CentOS修改主机名
查看>>
MySQL中的concat、concat_ws、group_concat、reapeat函数
查看>>
LAMP apache針對中文 big5 語系編碼的設定參數修改
查看>>
grep系的介绍及正则表达式详解
查看>>
oracle不同的连接方式SID服务名
查看>>
使用用户首选项保存数据
查看>>
mysql高级
查看>>
zookeeper leader选举
查看>>
MailBee.NET Objects撰写邮件教程(二):发送一个网页
查看>>
我眼中的Linux系统和红帽RHCE认证
查看>>
mysql主从同步异步场景的分析
查看>>
Entangle 2.0 “Sodium”正式发布
查看>>
或许...你需要一份把心放进肚子里的安全感?
查看>>
koa源码分析(一)http模块
查看>>
HTTP请求三次握手协议
查看>>
持续集成工具Jenkins结合SVN的安装和使用
查看>>
git 实践(三) 建立关联分支
查看>>
《php与mysql权威指南》第三部分02
查看>>