新型恶意软件Furtim威胁欧洲能源网络安全
不久前,我们讨论了将关键基础设施控制系统连接到公共互联网的危险性。虽然目前尚未对居民造成直接威胁,但一种针对能源网络的新型恶意软件已经出现。网络安全专家与网络犯罪分子之间的猫鼠游戏正在上演,这一点毋庸置疑。
公共互联网上的关键基础设施
德国研究人员最近的一项研究显示,全球有数十个关键基础设施控制系统连接到公共互联网。在大多数情况下,这些系统并不需要向全世界开放。然而,这种情况却激发了网络犯罪分子的灵感,他们不断开发新型恶意软件。
Furtim恶意软件的发现
SentinelOne的研究人员在深网上发现了一种专门针对能源网络的新型恶意软件——Furtim。这种恶意软件会感染计算机并创建后门,以便执行未来的攻击。特别是依赖Windows操作系统的欧洲能源公司,将极易受到这种新型工具的攻击。
尽管这种新型恶意软件早在2016年5月就已发布,但至今仍构成严重威胁。有观点认为这可能是国家资助的恶意软件项目,尽管这一点尚未得到证实。但有一点是肯定的:Furtim是一种非常复杂的工具,绝非在业余时间仓促拼凑而成。
Furtim的技术特点
与世界上大多数其他类型的恶意软件类似,Furtim能够规避传统的防病毒产品。事实上,这种黑客工具还能绕过沙盒和虚拟机环境。如果可能,它会尝试删除任何已安装的防病毒软件,然后再执行其最终的有效载荷。
潜在的严重后果
如果Furtim被成功使用,它可能会摧毁整个电网。目前,尚不清楚为何该工具专门针对欧洲能源工厂。尽管能源电网容易受到网络攻击,但使用这种恶意软件的攻击是否会发生以及何时发生,仍有待观察。