热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

为什么黑客搞乌克兰的方法在中国必定会失败?

乌克兰电网如今已经呈现一种“破鼓万人捶”的姿势了。2015年圣诞节前,黑客通过恶意程序对电网痛下杀手,造成了百万人大停电。然而,仅仅一个多月之后的2016年1月19日,安全公司又在

乌克兰电网如今已经呈现一种“破鼓万人捶”的姿势了。

2015年圣诞节前,黑客通过恶意程序对电网痛下杀手,造成了百万人大停电。然而,仅仅一个多月之后的2016年1月19日,安全公司又在乌克兰电网中发现了第二波攻击的恶意程序。幸亏这次发现及时,没有对电网运行造成实质性的破坏。然而,种种证据表明,这个恶意程序也许只是最新攻击的一个序曲。

万恶之源

这次攻击是从两封邮件开始的。

为什么黑客搞乌克兰的方法在中国必定会失败?

【黑客发送的钓鱼邮件内容】

安全公司微步在线为雷锋网展示了邮件内容。两封邮件都是由乌克兰某国有电力公司发出的,分别发送给下属机构和另一家电力公司。但是显然,发件人的邮箱是伪造的。

目前来看,邮箱防伪需要发送方(可能被仿冒的发件人邮箱)和接收方的相互认证。实际上大部分邮箱都没有采取防伪措施,仿冒邮箱是相对容易的。

微步在线CEO薛锋说。

邮件的标题是:“注意!2016-2025 年OEC乌克兰发展计划研讨会变更举行日期”

这样的邮件,对于电力系统的人来说,就像是我们收到了来自支付宝或运营商的账单一样。很多人会完全放松警惕。

难以拒绝的诱惑

邮件内容是乌克兰语,大意如下:

根据乌克兰法律”运营乌克兰电力市场的原则“以及”未来十年乌克兰联合能源系统的订单准备系统运营商发展计划“,经乌克兰煤炭工业能源部批准的No.680 20140929系统运营商,在其官方网站发布。主题是:“乌克兰2016年至2025年联合能源系统发展规划”。发展规划具体内容草案在邮件附件中。

附件是一个“老实巴交”的 Excel 文件。然而,一旦打开这个文件,就会跳出一个提示:“请注意!本文件创建于新版本的Office软件中。如需展示文件内容,需要开启宏。”

为什么黑客搞乌克兰的方法在中国必定会失败?

此刻,收件人大概会一边抱怨办公软件版本的落后,一边点击“同意”。这正中了黑客的下怀。

网络沦为傀儡

进行到这一步,局面已经彻底失控了。嵌入在Excel文件中的恶意宏代码会从指定服务器下载“攻击文件全家桶”,给网络安装一个后门。有了这个后门,黑客可以通过一个Gmail的邮箱对电力公司的网络发布指令,进而收集信息,或者试图控制电力生产网络。这样,整个网络就会成为黑客的傀儡。

由于发现及时,看来这次进攻没有造成最坏的结果——断电事故。不过,实际上安全人员对黑客的进攻计划并不掌握。如果这次黑客的目的只是收集信息的话,那么他们很可能已经成功了。既然黑客收集到了想要的信息,那么一定会利用这些信息发起攻击。所以,乌克兰电网的噩梦并没有结束。

为什么黑客搞乌克兰的方法在中国必定会失败?

【根据微步在线的研究,截至1月28日,只有一个杀毒软件可以识别攻击程序】

然而

黑客对于电力公司网络的控制采取了一个有趣的方法,那就是通过Gmail来下达指令。所以在这次进攻被感知的第一时间,谷歌就把这个Gmail账户封禁了。也就是说,这个进攻路径已经被摧毁,黑客如果想进行进一步的攻击,必须要“另辟蹊径”。不过几个月来黑客一而再,再而三地出入乌克兰各大电力公司,如入无人之境,而且每次的姿势都有所不同,想必再次进攻应该不是难事。

这不禁让很多人开始担心我们自己的电网安全。我们的网络是否能抵挡黑客的进攻呢?感兴趣的童鞋可以参考雷锋网(公众号:雷锋网)文章《我们的工业安全究竟有多脆弱》。

不过,雷锋网可以负责人地告诉大家,如果黑客用这种手法进攻中国的网络,一定会遭到可耻的、彻头彻尾的失败。原因很简单:

他们在用Gmail邮箱发起进攻,而Gmail在中国是被墙的,是被墙的,被墙的,墙的,的。。。。

为什么黑客搞乌克兰的方法在中国必定会失败?


推荐阅读
  • 本文介绍了一个基于 Java SpringMVC 和 SSM 框架的综合系统,涵盖了操作日志记录、文件管理、头像编辑、权限控制、以及多种技术集成如 Shiro、Redis 等,旨在提供一个高效且功能丰富的开发平台。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 1.执行sqlsever存储过程,消息:SQLServer阻止了对组件“AdHocDistributedQueries”的STATEMENT“OpenRowsetOpenDatas ... [详细]
  • 本文介绍如何使用 Python 的 xlrd 库读取 Excel 文件,并将其数据处理后存储到数据库中。通过实际案例,详细讲解了文件路径、合并单元格处理等常见问题。 ... [详细]
  • 本文介绍了MindManager在项目管理中的强大功能,特别是其内置的甘特图工具。通过该工具,用户可以轻松创建和管理项目计划,优化任务分配,并与其他软件无缝集成。 ... [详细]
  • 简化报表生成:EasyReport工具的全面解析
    本文详细介绍了EasyReport,一个易于使用的开源Web报表工具。该工具支持Hadoop、HBase及多种关系型数据库,能够将SQL查询结果转换为HTML表格,并提供Excel导出、图表显示和表头冻结等功能。 ... [详细]
  • ABBYY FineReader:高效PDF转换、精准OCR识别与文档对比工具
    在处理PDF转换和OCR识别时,您是否遇到过格式混乱、识别率低或图表无法正常识别的问题?ABBYY FineReader以其强大的功能和高精度的识别技术,完美解决这些问题,帮助您轻松找到最终版文档。 ... [详细]
  • 本文介绍了解决在Windows操作系统或SQL Server Management Studio (SSMS) 中遇到的“microsoft.ACE.oledb.12.0”提供程序未注册问题的方法,特别针对Access Database Engine组件的安装。 ... [详细]
  • 本文将带您了解Cocos家族的不同版本和分支,特别是Cocos Creator的发展历程及其核心特性,帮助初学者快速入门。 ... [详细]
  • 本文探讨了在iOS项目中导入MKNetworkKit库时遇到的常见问题及其解决方案。 ... [详细]
  • 本文介绍了一系列针对iPhone 6s的优化方法,包括系统版本选择、内存管理、软件卸载以及特定设置调整,帮助用户改善设备的运行速度和整体性能。 ... [详细]
author-avatar
mzyzzyk
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有