¡¾Äþ¾²³ÂËß¡¿¿¨°Í˹»ù ¨C ICSÖеÄRAT·çÏÕ

Ðû²¼Ê±¼ä 2018-10-12
Ô­ÎÄÁ´½Ó£ºhttps://securelist.com/threats-posed-by-using-rats-in-ics/88011/

ÔÚ½øÐÐÉ󼯡¢ÉøÍ¸²âÊÔºÍʼþÊÓ²ìʱ£¬ÎÒÃǾ­³£Óöµ½¹¤ÒµÆóÒµµÄÔËÓª¼¼Êõ£¨OT£©ÍøÂçÖа²×°ÓкϷ¨µÄÔ¶³Ì¹ÜÀí¹¤¾ß£¨RAT£©µÄÇé¿ö ¡£ÔÚÎÒÃÇÊÓ²ìµÄһЩʼþÖУ¬¹¥»÷ÕßÀûÓÃRATÀ´¹¥»÷¹¤ÒµÆóÒµ ¡£Ò»Ð©°¸ÀýÖй¥»÷Õß͵͵µØÔÚÊܺ¦ÆóÒµµÄ¼ÆËã»úÉϰ²×°RAT£¬ÁíһЩ°¸ÀýÖй¥»÷ÕßÔòÊÇÀûÓÃÒѾ­°²×°ÔÚÆóÒµ¼ÆËã»úÉϵÄRAT ¡£ÕâЩ·¢ÏÖ´ÙʹÎÒÃǶÔÏà¹ØÍþв¾°¹Û½øÐÐÁË·ÖÎö£¬°üÂÞ¹¤ÒµÍøÂçÖÐRATµÄʹÓÃÂÊÒÔ¼°Ê¹ÓÃËüÃǵÄÔ­Òò ¡£

Ñо¿ÒªÁì


±¾ÎÄÖеÄͳ¼ÆÊý¾ÝÊÇ´ÓÊÜ¿¨°Í˹»ùÄþ¾²ÍøÂ磨KSN£©±£»¤µÄICS¼ÆËã»úÉÏÊÕ¼¯¶øÀ´ ¡£¿¨°Í˹»ùʵÑéÊÒICS CERT½«ICS¼ÆËã»ú¹éÀàΪÆóÒµ¹¤Òµ»ù´¡ÉèÊ©µÄÒ»²¿ÃÅ ¡£ÕâÒ»Àà±ð°üÂÞÖ´ÐÐÒÔÏÂÒ»¸ö»ò¶à¸ö¹¦Ð§µÄWindows¼ÆËã»ú£º


¡¤        Êý¾ÝÊÕÂÞÓë¼à¿Ø·þÎñÆ÷£¨SCADA£©
¡¤        Êý¾Ý´æ´¢·þÎñÆ÷£¨Historian£©
¡¤        Êý¾ÝÍø¹Ø£¨OPC£©
¡¤        ¹¤³ÌʦºÍ²Ù×÷Ô±µÄÀιÌÊÂÇéÕ¾
¡¤        ¹¤³ÌʦºÍ²Ù×÷Ô±µÄÒÆ¶¯ÊÂÇéÕ¾

¡¤        ÈË»ú½çÃæ£¨HMI£©


ÔÚÎÒÃǵÄÑо¿ÖУ¬ÎÒÃÇ¿¼ÂDz¢·ÖÎöÁËWindowsƽ̨ÉϵÄËùÓÐÖ÷Á÷RAT£¬µ«Windows²Ù×÷ϵͳ×Ô´øµÄÔ¶³Ì×ÀÃæ·þÎñ³ýÍâ ¡£¶Ô¸ÃRATµÄÑо¿»¹ÔÚ½øÐÐÖ®ÖУ¬ÎÒÃǽ«ÔÚ±¾ÏµÁеÄÏÂһƪÎÄÕÂÖнøÐнéÉÜ ¡£

ICSÖÐRATµÄʹÓÃÇé¿ö


ƾ¾ÝKSNµÄÊý¾Ý£¬ÔÚ2018ÄêÉϰëÄ꣬ÓÐÈý·ÖÖ®Ò»µÄICS¼ÆËã»ú°²×°/ʹÓÃÁ˺Ϸ¨µÄRAT·¨Ê½£¨±»¹éÀàΪ·Ç²¡¶¾ÀàµÄ·¨Ê½£ºÔ¶³Ì¹ÜÀí£¨RemoteAdmin£©£© ¡£
                           
×ðÁú¶¶È¦ - Ϊdu¶øÉú

°²×°ºÏ·¨RATµÄICS¼ÆËã»úµÄ±ÈÀý


ͳ¼ÆÊý¾ÝÓëÎÒÃǵÄÊÓ²ì½á¹ûÏàÒ»Ö£ºRATȷʵ¾­³£ÔÚ¹¤ÒµÆóÒµµÄOTÍøÂçÖÐʹÓà ¡£ÎÒÃÇÈÏΪÕâ¿ÉÄÜÓë½µµÍICSµÄά»¤ÓöÈÒÔ¼°×î´óÏ޶ȵؼõÉÙ¹ÊÕÏ·¢ÉúʱµÄÏìӦʱ¼äÓÐ¹Ø ¡£


ƾ¾ÝÎÒÃǵÄÊӲ죬¶ÔOTÍøÂçÖеļÆËã»úµÄÔ¶³Ì·ÃÎʲ¢Ã»ÓÐÑϸñÏÞÖÆÔÚÆóÒµÍøÂç½çÏÞÄڵĹÜÀíÔ±ºÍ¹¤³Ìʦ֮ÖÐ ¡£ÆóÒµÍøÂç½çÏÞÍâµÄÓû§Ò²¿ÉÒÔͨ¹ý»¥ÁªÍø·ÃÎÊËüÃÇ ¡£ÕâЩÓû§¿ÉÄܰüÂÞµÚÈý·½ÆóÒµµÄ´ú±í ¨C Èçϵͳ¼¯³ÉÉÌ»òICS¹©Ó¦É̵ÄÔ±¹¤£¬ËûÃÇÀûÓÃRATÀ´½øÐÐICS¹ÊÕϵÄÕï¶Ï¡¢Î¬»¤ºÍÐÞ¸´ ¡£ÕýÈçÎÒÃǵĹ¤ÒµÍøÂçÄþ¾²Éó¼ÆËù±íÃ÷µÄ£¬ÕâÀà·ÃÎÊͨ³£Ã»ÓÐÊܵ½ÆóÒµÏà¹ØÔðÈÎÈ˵ļල£¬¾¡¹ÜÁ¬½Óµ½OTÍøÂçµÄÔ¶³ÌÓû§Í¨³£ÓµÓйý¶àµÄȨÏÞ£¬ÀýÈçµ±µØ¹ÜÀíԱȨÏÞ ¡£Õâ¶ÔÈ·±£¹¤Òµ×Ô¶¯»¯ÏµÍ³µÄÐÅÏ¢Äþ¾²À´ËµÏÔÈ»ÊÇÒ»¸öÑÏÖØµÄÎÊÌâ ¡£


ͨ¹ý¶Ô²îÒ칤ҵϵͳµÄ¹¤³ÌʦºÍ²Ù×÷Ô±µÄ·Ã̸£¬²¢Æ¾¾Ý¶ÔICSÓû§ÎĵµµÄ·ÖÎö£¬ÎÒÃÇ·¢ÏÖRAT×î³£±»ÓÃÓÚ¹¤ÒµÍøÂçµÄÒÔϳ¡¾°£º


1.   ´Ó²Ù×÷Ô±ÊÂÇéÕ¾¿ØÖÆ/¼à¿ØHMI£¨°üÂÞÔÚ´óÆÁÄ»ÉÏÏÔʾÐÅÏ¢£©
2.   ´Ó¹¤³ÌʦÊÂÇéÕ¾¿ØÖÆ/¼à¿ØHMI
3.   ´Ó²Ù×÷Ô±ÊÂÇéÕ¾¿ØÖÆSCADA
4.   ´Ó¹¤³ÌʦÊÂÇéÕ¾»ò³Ð°üÉÌ/¹©Ó¦É̵ļÆËã»ú£¨ÍâÍø£©Î¬»¤SCADA
5.   ½«¶à¸ö²Ù×÷Ô±Á¬½Óµ½Ò»¸ö²Ù×÷Ô±ÊÂÇéÕ¾£¨ÀàËÆÓÚ¾«¼ò¿Í»§¶ËµÄ¼Ü¹¹£¬¿ÉÒÔ½ÚÊ¡²Ù×÷Ô±ÊÂÇéÕ¾Èí¼þµÄÐí¿ÉÖ¤Óöȣ©

6.   ´ÓOTÍøÂçͨ¹ýHMI·ÃÎÊ°ì¹«ÍøÂçµÄ¼ÆËã»ú²¢Ö´ÐÐÏà¹ØÈÎÎñ£¨Èç·ÃÎʵç×ÓÓÊÏä¡¢ÉÏÍø¡¢Ê¹ÓÃofficeÎĵµ°ì¹«µÈ£©


ÉÏÃæÁгöµÄһЩ³¡¾°±íÃ÷£¬ÔÚOTÍøÂçÖÐʹÓÃRATÊÇΪÁËÂú×ãÔËÓªµÄÐèÇó ¡£ÕâÒ²Òâζ×Å·ÅÆúʹÓÃRAT½«»á²»ÐÐÖÆÖ¹µØµ¼ÖÂÊÂÇéÁ÷³ÌµÄ±ä»¯ ¡£Óë´Ëͬʱ£¬Òª³äʵÀí½â²»Äþ¾²µÄRAT¿ÉÄܻᵼÖ¹¥»÷ÕßÄÜÇáÒ×µØÆÆ»µºÍÖжϹ¤ÒµÁ÷³Ì£¬Òò´ËÓëÔÚOTÍøÂçÖÐʹÓÃRATÓйصľö²ßÓ¦¸Ã»ùÓÚÕâÖÖ˼ÏëÉÏÈ¥¹¹½¨ ¡£Ñϸñ¿ØÖÆÔÚOTÍøÂçÉÏʹÓÃRAT½«ÓÐÖúÓÚ¼õС¹¥»÷ÃæºÍ¼õÉÙÔ¶³Ì¹ÜÀíϵͳÊÜѬȾµÄ·çÏÕ ¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

2018ÉϰëÄêÆÚ¼äÖÁÉÙʹÓÃÁËÒ»´ÎRATµÄICS¼ÆËã»ú±ÈÀý×î¸ßµÄ¹ú¼Ò£¨Top20£©

ICSÖÐRATµÄ°²×°³¡¾°


ƾ¾ÝÎÒÃǵÄÑо¿£¬ÔÚICS¼ÆËã»úÉÏÓÐÈýÖÖ×î³£¼ûµÄRAT°²×°³¡¾°£º


1.   ICSÈí¼þ¿¯ÐаüÖаüÂÞRAT£¨¿ÉÄÜÊDzîÒìµÄÈí¼þ¿¯Ðаü»òICSÈí¼þ°²×°·¨Ê½£© ¡£ÕâÖÖÇé¿öÕ¼ËùÓа²×°RATµÄICS¼ÆËã»úµÄ18.6% ¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

ÓëICS²úÎïÀ¦°óµÄRATÕ¼ËùÓÐICS¼ÆËã»úÉϵÄRATµÄ±ÈÀý

2.   ¸öÈË»ò¹©Ó¦ÉÌ£¨ÍøÂç¹ÜÀíÔ±¡¢¹¤³Ìʦ¡¢²Ù×÷Ô±»ò¼¯³É¹«Ë¾£©¹ÊÒâ°²×°µÄRAT ¡£ÎÒÃDz¢Ã»ÓÐÈ¥ÊÔͼÅжÏÕâЩ°²×°ÊÇ·ñºÏ·¨ ¡£Æ¾¾ÝÎÒÃǵĹ¤ÒµÍøÂçÄþ¾²Éó¼ÆºÍʼþÊÓ²ìµÄ¾­Ñ飬ºÜ¶àÕâÀà°²×°²¢Ã»ÓÐ×ñÑ­ÆóÒµµÄÐÅÏ¢Äþ¾²¼ÆÄ±£¬Ò»Ð©°²×°ÉõÖÁÊǸ÷ÆóÒµµÄÏà¹ØÂôÁ¦ÈËÔ±Ëù²»ÖªÇéµÄ ¡£


3.   ¶ñÒâÈí¼þ͵͵°²×°µÄRAT ¡£ÏÂÎÄÖÐÎÒÃÇÊÓ²ìµÄÒ»¸ö×î½üµÄ¹¥»÷ʼþ¾ÍÊÇÒ»¸ö°¸Àý ¡£


ICSÖеÄRAT·çÏÕ


ÔÚ¹¤ÒµÍøÂçÖÐʹÓÃRAT´øÀ´µÄ·çÏÕ²¢²»×ÜÊÇÄÇôÃ÷ÏÔ£¬Ò²²»ÊÇ×î³õʹÓÃÕâЩRATËùÆÚÍûµÄ ¡£


ÎÒÃÇÔÚ¹¤ÒµÏµÍ³Öз¢ÏֵĴó¶àÊýRAT¶¼¾ßÓÐÒÔÏÂÌØÕ÷£¨ÕâÐ©ÌØÕ÷ÏÔÖø½µµÍÁËÖ÷»úϵͳµÄÄþ¾²Ë®Æ½£©£º


¡¤        ÌáÉýµÄȨÏÞ ¨C RATµÄ·þÎñÆ÷²¿Ãų£×÷Ϊ¾ßÓÐϵͳȨÏÞ£¨ÀýÈçNT SYSTEM£©µÄ·þÎñÀ´ÔËÐУ»
¡¤        ²»Ö§³Ö¶Ôϵͳ/¿Í»§¶ËµÄ»î¶¯ÉèÖÃÑϸñµÄµ±µØ·ÃÎÊÏÞÖÆ£»
¡¤        µ¥ÒòËØÈÏÖ¤£»
¡¤        ¿Í»§¶Ë»î¶¯Ã»ÓÐÈÕÖ¾£»
¡¤        ´æÔÚ©¶´£¨ÎÒÃÇ»áÔÚÄêµ×Ðû²¼¹ØÓÚÖ÷Á÷RAT£¨±»Ðí¶àICS¹©Ó¦ÉÌËùʹÓõģ©ÖеÄÁãÈÕ©¶´µÄ³ÂËߣ©£»

¡¤        Ê¹ÓÃÖм̷þÎñÆ÷£¨ÓÃÓÚ·´ÏòÁ¬½Ó£©Ê¹µÃRATÄܹ»ÈƹýÍøÂç½çÏÞÉϵÄNATºÍ·À»ðǽµÄÏÞÖÆ


ÓëʹÓÃRATÓйصÄ×îÑÏÖØµÄÎÊÌâÊÇ£¬ÆäʹÓÃÁËÌáÉýµÄȨÏÞ¶øÇÒȱÉÙ¶ÔÕâЩȨÏÞ½øÐÐÏÞÖÆµÄÊֶΣ¨»òÕßÊÇÏÞÖÆÔ¶³ÌÓû§µÄµ±µØ·ÃÎÊȨÏÞ£© ¡£Êµ¼ÊÉÏ£¬ÕâÒâζ×ÅÈç¹û¹¥»÷Õߣ¨»òÊǶñÒâÈí¼þ£©»ñÈ¡ÁËÔ¶³ÌÓû§µÄ¼ÆËã»úµÄ·ÃÎÊȨÏÞ£¬ÇÔÈ¡ÁËÆäÉí·ÝÑéÖ¤Êý¾Ý£¨µÇ¼Ãû/ÃÜÂ룩£¬½Ù³ÖÁ˻µÄÔ¶³Ì¹ÜÀí»á»°»òÊÇÀֳɹ¥»÷ÁËRAT·þÎñÆ÷¶ËµÄ©¶´£¬ËûÃǽ«»á»ñµÃ²»ÊÜÏÞÖÆµÄICSϵͳ·ÃÎÊȨÏÞ ¡£Í¨¹ýʹÓ÷´ÏòÁ¬½ÓµÄÖм̷þÎñÆ÷£¬¹¥»÷Õß¿ÉÒÔ´ÓÊÀ½çÉÏÈκÎÒ»¸öµØ·½Á¬½Óµ½ÕâЩRAT ¡£


ICSÈí¼þ¿¯ÐаüÖÐÄÚÖõÄRAT»¹»áÊܵ½ÒÔÏÂÎÊÌâµÄÓ°Ï죺


¡¤        RAT×é¼þºÍ¿¯Ðаü¼¸ºõ´Ó²»¸üУ¨¼´Ê¹Ðû²¼ÁËа汾µÄICSÈí¼þ¿¯Ðаü£© ¡£ÕâÒâζ×ÅËüÃǺÜÓпÉÄܰüÂÞ©¶´ ¡£

¡¤        ¾ø´ó¶àÊýÇé¿öÏ£¬ËüÃǶ¼Ê¹ÓÃĬÈÏÃÜÂë ¨C ICSÈí¼þ¹©Ó¦ÉÌҪô°ÑĬÈÏÃÜÂëÓ²±àÂëÔÚRATÖУ¬ÒªÃ´ÔÚÎĵµÖаÑËüÃDZêΪ¡°ÍƼöʹÓá±


RATÊǹ¤ÒµÍøÂçÖо­³£Ê¹ÓõĺϷ¨Èí¼þ/¹¤¾ß£¬ÕâÒâζןÜÄѽ«ºÏ·¨µÄʹÓûÓë¹¥»÷»î¶¯ÇøÀ뿪À´ ¡£´ËÍ⣬ÓÉÓÚÂôÁ¦ICSÄþ¾²µÄÐÅÏ¢Äþ¾²·þÎñºÍÆäËûÔ±¹¤¾­³£²»ÖªµÀRAT±»°²×°ÁË£¬´ó¶àÊýÇé¿öÏÂRATµÄÅäÖÃÔÚ¹¤ÒµÍøÂçµÄÄþ¾²É󼯹ý³ÌÖÐÊDZ»ºöÂÔµôµÄ ¡£ÕâʹµÃÏÞÖÆ¹¤ÒµÍøÂçÖеÄRATµÄʹÓù¤¾ß¡¢Ê¹Óó¡¾°ºÍʹÓÃÄ¿µÄÓÈÆäÖØÒª£¬ÒÔ¼°Ò»¶¨ÒªÈ·±£OTÍøÂçµÄÐÅÏ¢Äþ¾²ÂôÁ¦ÈËÖªÏþËùÓеÄRATʹÓÃÇé¿ö ¡£

ICSÖеÄRAT¹¥»÷


ÉÏÊöËùÓÐÄÚÈݶ¼ÊÊÓÃÓÚÓëRATÓйصÄDZÔÚÍþв ¡£


ƾ¾Ý¶ÔKSNͳ¼ÆÊý¾ÝµÄ·ÖÎö£¬ÎÒÃÇ·¢ÏÖÐí¶àÓëICS¼ÆËã»úÖеÄRATÓйصĹ¥»÷ºÍ¶ñÒâÈí¼þѬȾʵÑé ¡£´ó¶àÊýÇé¿öÏ£¬ÕâЩ¹¥»÷¶¼ÊÇ»ùÓÚÒÔϳ¡¾°£¨ÒÔ¹¥»÷ƵÂʵĽµÐòÅÅÁУ©£º


1.   À´×ÔÓÚµ±µØÍøÂç»ò»¥ÁªÍøµÄ±©Á¦ÆÆ½â¹¥»÷£¨ÆÆ½âÓû§Ãû/ÃÜÂ룩£»
2.   ¹¥»÷Õß»ò¶ñÒâÈí¼þͨ¹ýÇÔÈ¡»òÆÆ½âµÄÉí·ÝÑé֤ƾ¾Ý·ÃÎÊRAT£¬²¢ÏÂÔØºÍÖ´ÐжñÒâÈí¼þ£»
3.   Ô¶³ÌÓû§£¨¿ÉÄÜÊǺϷ¨µÄÓû§£¬µ«±»¹¥»÷ÕßËùÓÕÆ­£©Í¨¹ýRATÔÚICS¼ÆËã»úÉÏÏÂÔØÄ¾Âí£¬È»ºóÖ´ÐУ»Ä¾Âí¿ÉÄÜÊÇαװ³ÉofficeÎĵµ¡¢·Ç¹¤Òµ³¡¾°µÄÈí¼þ£¨ÓÎÏ·¡¢¶àýÌåÈí¼þµÈ£©¡¢office/Ó¦Ó÷¨Ê½/¹¤ÒµÈí¼þµÈµÄÆÆ½âÆ÷»òÃÜÔ¿Éú³ÉÆ÷µÈ ¡£
4.   ÀûÓÃexploitÕë¶ÔRAT·þÎñÆ÷¶ËÌᳫµÄÍøÂç¹¥»÷£¬¿ÉÄÜÊÇÀ´×ÔÓÚµ±µØÍøÂç»ò»¥ÁªÍø ¡£

±©Á¦ÆÆ½âÀàµÄÍøÂç¹¥»÷£¨ÆÆ½âÓû§Ãû/ÃÜÂ룩ÊÇ×î³£¼ûµÄ£»ÒòΪÕâÖÖ¹¥»÷²»ÐèҪʲô¸ßÉîµÄ֪ʶºÍ¼¼Êõ£¬¶øÇÒÏà¹ØÈí¼þ¹ûÈ»¿ÉÓà ¡£


ÏÖÓÐÊý¾ÝÎÞ·¨·ÖÎö³öÁ¬½Óµ½ICS¼ÆËã»úÉϵÄRAT·þÎñÆ÷µÄÓû§µ½µ×ÊÇË­ ¨C ¿ÉÄÜÊǺϷ¨µÄÓû§£¬Ò²¿ÉÄÜÊǹ¥»÷Õß»ò¶ñÒâÈí¼þ ¨C ÒÔ¼°ÆäÄ¿µÄ ¡£Òò´Ë£¬ÎÒÃÇÖ»ÄÜÍÆ²âÕâ¸ö»î¶¯´ú±íÁËÓÐÕë¶ÔÐԵĹ¥»÷¡¢ÆÆ»µÐÔµÄʵÑ黹Êǿͻ§µÄʧÎó ¡£


À´×ÔÓÚ»¥ÁªÍøµÄÍøÂç¹¥»÷×îÓпÉÄÜͨ¹ý¶ñÒâÈí¼þ¡¢ÉøÍ¸²âÊÔ¹¤¾ß»ò½©Ê¬ÍøÂçÀ´ÊµÏÖ ¡£


¶øÀ´×ÔÓÚµ±µØÍøÂçµÄÍøÂç¹¥»÷ÔòÒâζ׏¥»÷ÕßÒѾ­½øÈëÁËÍøÂ磨ÓпÉÄÜÊÇÄÚ²¿ÈËÔ±£© ¡£ÁíÒ»ÖÖ¿ÉÄÜÐÔÊǵ±µØÍøÂçÖеÄһ̨¼ÆËã»úҪôÒѱ»¶ñÒâÈí¼þѬȾ£¬ÒªÃ´Òѱ»¹¥»÷ÕßÈëÇÖ¶øÇÒ¿´³ÉÌø°å£¨Éí·ÝÑé֤ƾ¾Ý¿ÉÄÜ֮ǰÒѾ­Ð¹Â¶£© ¡£

¹¥»÷°¸ÀýÒ»£¨Í¨¹ýRMSºÍTeamViewer¹¥»÷¹¤ÒµÆóÒµ£©


2018ÉϰëÄ꣬¿¨°Í˹»ùʵÑéÊÒICS CERT·¢ÏÖαװ³ÉºÏ·¨ÉÌÒµ±¨¼ÛµÄÐÂÒ»²¨µöÓãÓʼþ¹¥»÷ ¡£¾¡¹ÜÕâЩ¹¥»÷»î¶¯Ö÷ÒªÕë¶Ô¶íÂÞ˹¾³ÄڵĹ¤ÒµÆóÒµ£¬µ«Æä¹¥»÷¼ÆÄ±ºÍ¹¤¾ßÒ²¿ÉÓÃÓÚ¹¥»÷È«ÇòÆäËüµØÓòµÄ¹¤ÒµÆóÒµ ¡£


ÕâЩ¹¥»÷»î¶¯ÖÐʹÓõĶñÒâÈí¼þ»áÔÚϵͳÉϰ²×°ºÏ·¨µÄÔ¶³Ì¹ÜÀíÈí¼þ ¨C TeamViewer»òÔ¶³Ì²Ù×÷ϵͳ/Ô¶³Ì¹¤¾ß£¨RMS£© ¡£

ÎÞÂÛÊÇÄÄÖÖÇé¿ö£¬¶ñÒâÈí¼þ¶¼Êн«Ò»¸öϵͳDLLÌæ»»³É¶ñÒâ´úÂ룬ÒÔÔںϷ¨½ø³ÌÖÐ×¢Èë¶ñÒâ´úÂë ¡£ÕâʹµÃ¹¥»÷Õß¿ÉÒÔ»ñµÃÊÜѬȾϵͳµÄÔ¶³Ì¿ØÖÆÈ¨ÏÞ ¡£¹¥»÷Õß»¹Ê¹ÓÃÁ˶àÖÖ¼¼ÊõÀ´ÑÚ¸ÇѬȾºÍ°²×°Èí¼þµÄºÛ¼£ ¡£


ÈçÓÐÐëÒª£¬¹¥»÷Õß»áÔÚϵͳÖÐÏÂÔØÒ»¸öÌØ±ðµÄ¶ñÒâÈí¼þ°ü£¬¸Ã¶ñÒâÈí¼þ°üÕë¶Ô²îÒìµÄÊܺ¦Õß½øÐж¨ÖÆ£¬Æä¿ÉÄܰüÂÞ¼äµýÈí¼þ¡¢ÆäËüÔ¶³Ì¹ÜÀí¹¤¾ß¡¢Â©¶´ÀûÓù¤¾ßÒÔ¼°ÓÃÓÚ»ñÈ¡WindowsÕË»§ÃÜÂëµÄMimikatzµÈ ¡£


ƾ¾ÝÏÖÓÐÊý¾Ý£¬¹¥»÷ÕßµÄÖ÷ҪĿµÄÊÇ´ÓÆóÒµµÄÕË»§ÖÐÇÔÈ¡½ðÇ®£¬µ«Ç±ÔڵĹ¥»÷³¡¾°²¢²»½öÏÞÓÚ´Ë ¡£ÔÚ¹¥»÷¹ý³ÌÖУ¬¹¥»÷Õß»¹»áÇÔȡĿ±ê×éÖ¯¼°ÆäºÏ×÷»ï°éºÍ¿Í»§µÄÃô¸ÐÊý¾Ý£¬¶ÔÔ±¹¤½øÐÐÃØÃܵļàÊÓ£¬²¢ÀûÓÃÁ¬½Óµ½ÊÜѬȾ¼ÆËã»úµÄÉè±¸Â¼ÖÆÊÓÆµºÍÒôƵ ¡£ÏÔÈ»£¬³ýÁ˾­¼ÃËðʧ֮Í⣬ÕâЩ¹¥»÷»¹»áµ¼ÖÂÊܺ¦ÆóÒµµÄÃô¸ÐÊý¾Ýй¶ ¡£

¹¥»÷°¸Àý¶þ£¨Õë¶ÔÆû³µÖÆÔìÉ̵Ķà´Î¹¥»÷£©


µÚ¶þÖÖ¹¥»÷³¡¾°µÄÒ»¸öµäÐ͵ÄÀý×ÓÊÇÒ»¼ÒÆû³µÖÆÔìÓë·þÎñÉ̵Ĺ¤ÒµÍøÂçÔâµ½µÄ¹¥»÷ ¡£¾ßÌåÀ´Ëµ£¬ÊÇ¸ÃÆóÒµµÄÓÃÓÚÕï¶Ï¿¨³µºÍÖØÐͳµÁ¾µÄÒýÇæºÍ³µÔØÏµÍ³µÄ¼ÆËã»úÔâµ½µÄ¹¥»÷ ¡£¿¨°Í˹»ùʵÑéÊҵIJúÎï×ÊÖú×èÖ¹Á˶à´Î´ËÀ๥»÷ ¡£


¸ÃÆóÒµµÄ¹¤ÒµÍøÂçÖÐÖÁÉÙһ̨¼ÆËã»ú±»°²×°ÁËRAT£¬¶øÇÒ¸ÃRAT±»¼äЪÐÔµØÊ¹Óà ¡£×Ô2017Äêµ×ÒÔÀ´£¬Í¨¹ý¸ÃRAT°²×°¶ñÒâÈí¼þµÄÎÞÊý´Î¹¥»÷ʵÑé±»ÎÒÃÇ×èÖ¹ÁË ¡£¼¸¸öÔÂÄÚÕâЩѬȾʵÑ鶨ÆÚ·ºÆð ¨C Ò»ÖÜ2µ½3´Î£¬ÂþÑÜÔÚÒ»ÌìµÄ¸÷¸öʱºò ¡£ÔÙ¼ÓÉÏÆäËü¼ä½ÓÖ¸±ê£¬ÎÒÃÇÈÏΪ¸ÃRATµÄÉí·ÝÑéÖ¤Êý¾Ýй¶ÁË£¬¹¥»÷Õߣ¨¶ñÒâÈí¼þ£©ÀûÓÃ¸ÃÆ¾¾Ýͨ¹ý»¥ÁªÍøÀ´¹¥»÷¸ÃÆóÒµµÄ¼ÆËã»ú ¡£


ÔÚͨ¹ýRAT·ÃÎÊDZÔÚÊܺ¦ÕߵĻù´¡Éèʩ֮ºó£¬¹¥»÷ÕßÒ»Ö±ÔÚʵÑé²îÒìµÄ¶ñÒâÈí¼þ°ü£¬ÊÔͼÌÓ±Üɱ¶¾Èí¼þµÄ¼ì²â ¡£


ÆäÖÐÒ»¸ö±»¿¨°Í˹»ù²úÎï¼ì²âµ½µÄ¶ñÒâÈí¼þ¼°Æä±äÌåÊÇNet-Worm.Win32.Agent.pm ¡£Ò»µ©¿ªÊ¼ÔËÐУ¬¸ÃÈ䳿¾Í»áÁ¢¿ÌÀûÓÃÓÀºãÖ®À¶Â©¶´ÔÚµ±µØÍøÂçÉϽøÐÐÀ©É¢ ¨C ¸Ã©¶´ÀûÓã¨MS17-010£©ÓÚ2017Äê´º¼¾±»ShadowBrokersÅû¶£¬²¢±»ÎÛÃûÕÑÖøµÄÀÕË÷Èí¼þWannaCryºÍExPetrËùÀûÓà ¡£


±»¼ì²âµ½µÄ¶ñÒâÈí¼þ»¹°üÂÞľÂí¼Ò×åNymaim ¡£¸Ã¼Ò×å³£±»ÓÃÓÚÏÂÔØ½©Ê¬ÍøÂçNecus¼Ò×åµÄ±äÌ壬¶øNecus»Ø¹ýÀ´ÓÖ³£±»ÓÃÓÚÁ÷´«ÀÕË÷Èí¼þ¼Ò×åLocky ¡£

½áÂÛ


Ô¶³Ì¹ÜÀí¹¤¾ß±»¹ã·ºµØÓÃÓÚ¹¤ÒµÍøÂçµÄICS¼à¿Ø¡¢¿ØÖƺÍά»¤Á÷³ÌÖÐ ¡£¿ÉÒÔÔ¶³Ì²Ù×÷ICSµÄÄÜÁ¦´ó´ó½µµÍÁËά»¤³É±¾£¬µ«Óë´Ëͬʱ£¬²»ÊÜ¿ØÖƵÄÔ¶³Ì·ÃÎÊȨÏÞ¡¢ÎÞ·¨100%µØÑéÖ¤Ô¶³Ì¿Í»§¶ËµÄºÏ·¨ÐÔÒÔ¼°RAT´úÂëºÍÅäÖÃÖеÄ©¶´´ó´óÔö¼ÓÁ˹¥»÷Ãæ ¡£¶øÁíÒ»·½Ã棬RATµÈÆäËüºÏ·¨¹¤¾ßÒ²Ô½À´Ô½¶àµØ±»¹¥»÷ÕßËùÀûÓã¬Ê¹µÃÆäÐÐ×Ù±»Òþ²ØºÍ¹éÒòÔ½À´Ô½À§ÄÑ ¡£


ΪÁ˼õÉÙRATÍøÂç¹¥»÷µÄ·çÏÕ£¬ÎÒÃǽ¨Òé½ÓÄÉÒÔϸßÓÅÏȼ¶µÄ´ëÊ©£º


¡¤        É󼯹¤ÒµÍøÂçÖеÄϵͳ¼°µÚÈý·½Ô¶³Ì¹ÜÀí¹¤¾ß£¬ÀýÈçVNC¡¢RDP¡¢TeamViewerºÍRMS / RemoteUtilitiesµÈ ¡£Ð¶ÔØËùÓй¤ÒµÁ÷³Ì²»ÐèÒªµÄÔ¶³Ì¹ÜÀí¹¤¾ß ¡£
¡¤        É󼯲¢½ûÓÃICSÈí¼þ¸½´øµÄÔ¶³Ì¹ÜÀí¹¤¾ß£¨ÏêϸָÄÏÇë²Î¿¼Èí¼þµÄÏà¹ØÎĵµ£©£¬ËäȻǰÌáÊǹ¤ÒµÁ÷³Ì²»ÐèÒªÕâЩ¹¤¾ß ¡£
¡¤        ¼´Ê¹Êǹ¤ÒµÁ÷³ÌËùÐèµÄÔ¶³Ì¹ÜÀí²Ù×÷£¬Ò²ÒªÃÜÇÐ¼à¿ØºÍ¼Ç¼Զ³Ì¹ÜÀí»á»°µÄʼþÈÕÖ¾£»Ä¬ÈÏÇé¿öÏÂÓ¦½«Ô¶³Ì·ÃÎÊ·þÎñ½ûÓ㬽öÔÚÐèҪʹÓÃʱÆôÓ㬶øÇÒÖ»ÆôÓÃÒ»¶Îʱ¼ä ¡£