ramy  2019-11-01 14:58:39  网络安全 |   查看评论   

印度核电厂被黑客入侵,疑与北韩恶意软件有关

发电厂是重要的公共设施,为城市的市民和各行各业提供电力,假如受到黑客入侵,影响可能十分严重。假如发电厂所采用的技术是核能,没有好好保护而落入黑客的控制,后果随时是灾难级。日前印度库丹库拉姆一座核电厂就受到黑客入侵,源头可能与北韩有关。

 

事件由印度国家电脑应急小组于 9 月 4 日通报,他们发现印度核电有限公司(NPCIL)的系统受到入侵,及后确认恶意软件潜伏在库丹库拉姆核电厂的电脑网络,相信是来自北韩的国家级攻击。印度核电有限公司在声明中提到,原子能部门的专家在事发后马上展开调查,发现被恶意软件感染的电脑属于一名人员拥有,他透过互联网连线核电厂的网络进行管理;又表示关键的内部网络为隔离运作,并受到持续监察。不过该公司未有透露,库丹库拉姆核电厂是否有数据外泄。

 

网络保安公司卡巴斯基指用作攻击库丹库拉姆核电厂的,是一款名叫 DTrack 的恶意软件,经常用作对付金融业和研究中心,卡巴斯基至今已经收集到超过 180 款 DTrack 的样本。Dtrack 的核心代码跟获北韩资助的黑客组织 Lazarus 所采用的相同,另一版本的恶意软件 ATMDTrack 就曾经用作攻击印度的柜员机网络。

 

印度国家其实研究组织的前分析员 Pukhraj Singh 表示,DTrack 属于间谍和侦测工具,会收集受感染的装置的数据,包括进行按键记录、扫描连接的网络,监视电脑的使用进程等。Singh 指今次事件属战争级数,因为入侵核电厂设施只是行动的其中一项,另一目标更加严重,但现阶段他不能公开。

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自印度核电厂被黑客入侵,疑与北韩恶意软件有关

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]