欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

卡巴斯基实验室:GreyEnergy和Zebrocy黑客组织恐有关联

来源: 作者: 时间:2019-02-24 20:29 点击: 我要投稿
广告位API接口通信错误,查看德得广告获取帮助

小编来报:卡巴斯基实验室工业控制系统网络应急响应小组发现了GreyEnergy和Zebrocy黑客组织之间可能存在某种联系。
据外媒报道,卡巴斯基实验室工业控制系统网络应急响应小组(ICS CERT)的安全专家分析了GreyEnergy和Zebrocy两款恶意软件,发现了两者之间的联系。
GreyEnergy黑客组织至少从2015年开始活跃,在乌克兰和波兰开展侦察和网络间谍活动,并将活动重点放在能源和交通行业等高价值目标上。

卡巴斯基实验室ICS CERT已经确认了GreyEnergy和Zebrocy之间存在相似性。这两款恶意软件曾于2018年6月同时使用,都被用于攻击哈萨克斯坦多家工业企业。Zebrocy根据黑客组织Sofacy使用的恶意软件而命名,目标大多为中东、欧洲和亚洲地区的政府。
GreyEnergy恶意软件中包含实现模块化架构的恶意代码,能添加某些模块来扩展软件功能。
专家指出,即使GreyEnergy恶意软件代码中没有专门针对ICS的模块,但它一直用于攻击工业工作站和SCADA系统。
卡巴斯基总结道,虽然没有GreyEnergy确切来源的证据,但Zebrocy和GreyEnergy之间的联系表明,这些组织可能存在某种关系。

小编来报:卡巴斯基实验室工业控制系统网络应急响应小组发现了GreyEnergy和Zebrocy黑客组织之间可能存在某种联系。
据外媒报道,卡巴斯基实验室工业控制系统网络应急响应小组(ICS CERT)的安全专家分析了GreyEnergy和Zebrocy两款恶意软件,发现了两者之间的联系。
GreyEnergy黑客组织至少从2015年开始活跃,在乌克兰和波兰开展侦察和网络间谍活动,并将活动重点放在能源和交通行业等高价值目标上。

copyright 无奈人生

卡巴斯基实验室ICS CERT已经确认了GreyEnergy和Zebrocy之间存在相似性。这两款恶意软件曾于2018年6月同时使用,都被用于攻击哈萨克斯坦多家工业企业。Zebrocy根据黑客组织Sofacy使用的恶意软件而命名,目标大多为中东、欧洲和亚洲地区的政府。
GreyEnergy恶意软件中包含实现模块化架构的恶意代码,能添加某些模块来扩展软件功能。
专家指出,即使GreyEnergy恶意软件代码中没有专门针对ICS的模块,但它一直用于攻击工业工作站和SCADA系统。
卡巴斯基总结道,虽然没有GreyEnergy确切来源的证据,但Zebrocy和GreyEnergy之间的联系表明,这些组织可能存在某种关系。 copyright 无奈人生

。 (责任编辑:admin)
【声明】:无奈人生安全网(http://www.wnhack.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱472701013@qq.com,我们会在最短的时间内进行处理。