• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۳۳۷۹۸
تاریخ انتشار: ۲۶ بهمن ۱۳۹۶ - ۱۹:۱۲
علمی و فرهنگی » علم و فناوری

حمله کاوشگر ارز دیجیتال به صنایع آب اروپا

یک بدافزار کاوشگر ارز دیجیتال توانسته است مسیری برای ورود به سرورهای شبکه صنعتی در یکی از تأسیسات آب و فاضلاب در اروپا پیدا کند.

حمله کاوشگر ارز دیجیتال به صنایع آب اروپابه گزارش خبرگزاری صدا و سیما به نقل از شرکت امنیتی Radiflow، این اولین بار است که یک شبکه صنعتی توسط CryptoJacking مورد حمله قرار گرفته است. به این ترتیب پس از باج‌افزارها، حملات احتمالی کاوشگر ارز دیجیتال نیز به طور غیرمستقیم متوجه سیستم‌های صنعتی است.
کاوشگرارز دیجیتال چیست؟
کاوش ارز دیجیتال یا به اصطلاح Mining نوعی پروسه تأیید اطلاعات است. هدف آن فراهم آوردن امنیت تراکنش‌های و اعتبارسنجی آن هاست. این فرآیند نیاز به حل مسائل پیچیده ریاضی دارد. برای این منظور ارزهای دیجیتال از مشارکت‌کنندگان در سراسر دنیا استفاده می‌کنند. این مشارکت کنندگان که به آنها Miner گفته می‌شود با استفاده از نرم‌افزارهای مخصوص که بر روی سیستم‌های خود نصب می‌کنند، به حل قسمتی از این مسائل ریاضی می‌پردازند. در ازای این همکاری به Minerها به دو صورت تولید ارز دیجیتال جدید و یا تخفیف در تراکنش‌ها پاداش داده می‌شود. هر چقدر قدرت پردازشی سیستم کاوشگر بیشتر باشد، با حل مسائل بیشتر، پاداش بیشتری دریافت می‌کند.

حملات CryptoJacking
در این حملات نرم افزار کاوش ارز دیجیتال به طور پنهانی بر روی شبکه و سیستم کاربران قرار می‌گیرد. در نتیجه از منابع پردازشی و پهنای باند شبکه جهت کاوش ارز دیجیتال استفاده می‌شود. به دنبال افزایش بی سابقه قیمت برابری ارز دیجیتال با ارز عادی و گسترش استفاده و مقبولیت آن، این نوع حملات نیز افزایش یافته است. در چند هفته اخیر چندین مورد از این حملات گزارش شده است:

• اخراج کارمندان یکی از تأسیسات انرژی اتمی روسیه به دلیل تلاش برای استفاده از ابرکامپیوتر این سایت جهت کاوش ارز دیجیتال
• استفاده از سرورهای آسیب‌پذیر SSH و کاوش ارز دیجیتال و ارسال به دانشگاه KIM II SUN در کره شمالی
• حمله به سرور WebLogic اوراکل

هدف قرار گرفتن تأسیسات آب و فاضلاب توسط CryptoJacking
درباره محل حمله صورت گرفته شده تنها به صنعت آب و فاضلاب در اروپا اشاره شده است و محل دقیق آن مشخص نیست. در نتیجه این حمله نرم افزار کاوش ارز دیجیتال بر روی ۴ سرور نرم افزار اسکادای CIMPLICITY متعلق به شرکت GE نصب گردیده است. این حمله به دنبال خرابکاری صنعتی و یا سرقت داده‌ها نمی‌باشد. تنها تلاش دارد از منابع سیستم جهت کاوش ارز دیجیتال Monero استفاده کند. اما در نتیجه این استفاده غیرمجاز و شدید از منابع سیستم و پهنای باند شبکه، از کارآیی سیستم اسکادا کاسته می‌شود و باعث ایجاد تأخیر در ارسال دستورات و مشاهده تغییرات در HMI می‌گردد.

به این ترتیب اپراتورها شاهد کندشدن سیستم‌های مانیتورینگ خود هستند. با توجه به حساسیت سامانه‌ها صنعتی ایجاد تأخیر در این سیستم‌ها می‌تواند پیامدهای فیزیکی و جانی به دنبال داشته باشد.
از آنجایی که کاوشگر ارز باید با هاست های Mining Pool ارتباط داشته باشد و بلوک ها و تأییدیه کارها را دریافت کنند، Radiflow با بررسی ترافیک شبکه متوجه وجود ناهنجاری در ترافیک می‌شود.
این اولین بار است که یک شبکه صنعتی توسط CryptoJacking مورد حمله قرار گرفته است. به این ترتیب پس از باج‌افزارها، حملات احتمالی کاوشگر ارز دیجتیال نیز به طور غیرمستقیم متوجه سیستم‌های صنعتی است.

نحوه آلودگی
مطابق با اخبار منتشر شده، منشأ آلودگی یک سیستم HMI بوده است. بدافزار مربوطه از طریق لینک یک سایت تبلیغاتی به سیستم دانلود شده است. به این ترتیب احتمال داده می‌شود که کاربر سیستم HMI امکان باز کردن مرورگر وب را داشته است و در نتیجه این بدافزار وارد شبکه صنعتی شده است. بررسی این حمله هنوز به پایان نرسیده است و موارد بیان شده تنها در حد گمانه زنی است که توسط شرکت Radiflow منتشر شده است. نحوه گسترش آن در شبکه نیز نامشخص است.

هدف حمله
در این حمله سرورهای نرم افزار اسکادای CIMPLICITY از شرکت GE هدف قرار گرفته اند. این نرم افزار بر روی سیستم عامل نسبتاً قدیمی XP بدون به روزرسانی های مناسب و آنتی ویروس نصب بوده است.

راه های مقابله
• شرکت GE جهت تأمین امنیت سایبری محصولات صنعتی خود راه حل های متنوعی دارد. به عنوان نمونه GE با استفاده از سرویس (Cyber Asset Protection) CAP به صورت ماهانه به روز رسانی‌های تست شده و سازگار با نرم افزارهای خود را برای اعضا ارسال می‌کند. این به روز رسانی‌ها شامل:
- به روز رسانی‌های سیستم عامل
- به روز رسانی های نرم افزار CIMPLICITY
- به روز رسانی آنتی ویروس
- به روز رسانی IDS Signatures
- به روز رسانی Word، Excel و Adobe Acrobat است.

• استفاده از راه حل OPShield شرکت GE
• مانتیورینگ شبکه و استخراج ناهنجاری

توصیه‌های افتایی
- همواره شبکه صنعتی از سایر شبکه‌های اداری/داخلی مجزا باشد.
- از اتصال شبکه صنعتی به اینترنت اجتناب گردد.
- با استفاده از ابزار و تجهیزات مناسب همواره ترافیک شبکه صنعتی را به صورت پسیو پایش کنید و ناهنجارهای را شناسایی کنید.
- به روز رسانی‌های سیستم عامل و نرم افزارهای صنعتی را مطابق با روش‌های پیشنهاد شده توسط سازنده انجام دهید.
- راهکار امنیتی پیشنهاد شده توسط سازنده را اجرا کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تجلیل دانش‌آموزان فعال در ترویج فرهنگ ایثار و شهادت دستگرد امامزاده
بارش نخستین برف پاییزی در باروق
وضعیت آب و هوای کشور ۱۴۰۴/۰۸/۲۷
اتوبوس حامل کالای قاچاق میلیاردی در دام پلیس زنجان
کشف ۴۷ دستگاه استخراج ارز دیجیتال در همدان
رنگ و بوی شهادت با ورود سه شهید گمنام به رامسر
یک هکتار از جنگل‌های الیت همچنان گرفتار آتش
مسمومیت ۳۵ دانش‌آموز اهری
هفتمین نشست سراسری افق تحول رسانه ملی
ایجاد کمربند حفاظتی در اراضی ملی سنندج
برگزاری جلسه شورای کشت پاییزه در شهرستان چرام
اختتامیه نخستین رویداد ملی شعر «هوای خانه» برگزار شد
پیچیدن عطر شهدا در دیار دارالعباده
اجرای ۶۸۰برنامه درشهرستان آران وبیدگل
هدف گذاری برنامه هفتم پیشرفت برای کاهش ۹۰ درصدی گاز‌های مشعل + فیلم
رقابت دانشجویان دانشگاه آزاد اسلامی واحد خوی برای نجات تخم‌مرغ
پایان جشنواره ملی فیلم کوتاه آب را دریابیم در شیراز
رابطه با کشور‌های حاشیه خزر اهمیت ویژه‌ای برای تهران دارد
قهرمانی فوتسال اسدآباد در رقابت‌های دوستانه چهارجانبه
کارگاه آموزشی کشت محصولات کم آب بر در گرگان
  • پربازدیدها
  • پر بحث ترین ها
سامانه‌ای برای بارگذاری اسناد قولنامه‌ای راه اندازی می‌شود
۳۰۰ کیلومتر بزرگراه در سیستان و بلوچستان افتتاح می‌شود
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر
نشان خدمت برای فراگیران درجه‌داری فراجا در اراک
مدیرعامل جدید ایران‌ایر منصوب شد
بازی‌های همبستگی اسلامی؛ فرنگی کاران از فردا به مصاف حریفان می‌روند
مصاف ایران و برزیل در یک چهارم نهایی
اعتراف تاریخی ترامپ
پیش بینی وقوع مه، غبار صبحگاهی و کاهش دما در خوزستان
واکنش‌ها به یک انتصاب
پیگیری یک وعده
تقویم و اوقات شرعی زنجان سه شنبه ۲۷ آبان
اعطای پروانه بهره‌برداری به نخستین شهرک مسکونی دولتی کشور
زبان معیار ۱۴۰۴/۰۸/۲۶
الحاق ۸۷۴۰ هکتار از اراضی استان یزد برای طرح‌های مسکن
پیش بینی بارش باران و رگبار در استان تهران  (۱ نظر)
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر  (۱ نظر)
برای جوانان هر کاری انجام می‌دهیم تا با امید زندگی کنند  (۱ نظر)
کشاورزی محوری، خط‌مشی اصلی دولت  (۱ نظر)
افزایش فشار نظامی آمریکا بر ونزوئلا با هدفی مبهم  (۱ نظر)
تشدید فعالیت سامانه بارشی در آذربایجان غربی  (۱ نظر)
وعده افزایش ۵۰ درصدی حقوق و درآمدزایی برای دانشجویان PhD  (۱ نظر)
رئیس‌جمهور ونزوئلا فرمان بسیج ملی صادر کرد  (۱ نظر)
سردار حسن‌زاده: قدرت موشکی ایران مهار شدنی نیست  (۱ نظر)
قانون اساسی بالاترین سند ملی برای دفاع از کشور  (۱ نظر)
آغاز مذاکرات ایران و چین برای اتصال ریلی شرق به غرب  (۱ نظر)
منابع انسانی موتور محرک تعلیم‌وتربیت است  (۱ نظر)
اهدا ۱۰۳ واحد خون به بیماران در شهرستان خرامه  (۱ نظر)
اهدای اعضای زنِ ۳۵ ساله دچار مرگ مغزی در بیمارستان شهید ستاری قرچک  (۱ نظر)
طرح نماد، سرمایه‌های اجتماعی را حفظ می‌کند  (۱ نظر)