So erstellen Sie eine Website oder ein Blog im Jahr 2020 - Kostenlose und einfache Anleitung zum Erstellen einer Website

Hacker kapert Industriesysteme, um Kryptowährungen zu schürfen

Im Namen der Wiederherstellung von Passwörtern für speicherprogrammierbare Steuerungen (SPS) in industriellen Steuerungssystemen kapert ein Hacker die Maschinen, um ein Botnetz aufzubauen.

Dies wurde dann zum Schürfen von Kryptowährungen verwendet, obwohl es die Möglichkeit hatte, diese vollständig abzuschalten. Der Hacker bewirbt sein Tool zum Knacken von Passwörtern auf verschiedenen Social-Media-Plattformen, um potenzielle Opfer in die Falle zu locken.

Ausrichtung auf ICS für Mint-Kryptowährungen

Wie die Dragos-Forscher feststellten, Ein unbekannter Hacker, ein Unternehmen für industrielle Cybersicherheit, nimmt ICS-Administratoren ins Visier, um deren Systeme für seinen eigenen Gebrauch zu kapern. Der Hacker verspricht, die Passwörter für Ihre speicherprogrammierbaren Steuerungen (SPS) zu knacken, und infiziert damit Ihre industriellen Steuerungssysteme (ICS). Beenden Sie Malware.

Durch den Missbrauch der Autorun-Funktion von Windows kann Sality auf Netzwerkfreigaben, externen Laufwerken und sogar Wechselspeichergeräten ausgeführt werden, sodass es auf andere Systeme transportiert werden kann.

Als Hintertür kann es zusätzliche Nutzlasten herunterladen, Verbindungen zu entfernten Standorten öffnen, Daten stehlen und sogar Prozesse beenden, die für das Funktionieren der Branche von entscheidender Bedeutung sind.

Daher, Forscher warnen Systemadministratoren davor, Tools zum Knacken von Passwörtern zu verwenden, insbesondere wenn diese von nicht vertrauenswürdigen Anbietern stammen. In diesem Fall wirbt der Hacker auf verschiedenen Social-Media-Plattformen für sein Passwort-Cracking-Tool (das mit der Sality-Malware verknüpft ist) und zielt dabei auf SPS von Automation Direct, Omron, Siemens, Fuji Electric, Mitsubishi, LG, Vigor, Pro-Face und Allen ab Bradley. , Weintek, ABB und Panasonic.

Dragos demonstrierte ein Beispiel mit der DirectLogic-SPS von Automation Direct, bei der festgestellt wurde, dass das Hacker-Tool eine bekannte Schwachstelle ausnutzt, um das Passwort zu extrahieren und gleichzeitig die Sality-Malware im Hintergrund ablegt.

In dieser Kampagne wurde gesehen, wie er die kompromittierten Maschinen zum Schürfen von Kryptowährungen nutzte, obwohl er auch andere, wichtigere Aufgaben ausführen kann, um mehr Gewinn zu erzielen. Dragos riet Systemadministratoren, sich bei Bedarf an sie oder den betreffenden ICS-Anbieter zu wenden, um Passwörter zu knacken, ihre Passwörter jedoch nicht mit verdächtigen Tools zu testen.