新聞 | iThome ( ) • 2024-04-16 17:51

传闻隶属乌克兰情报部门的骇客组织Blackjack,今年1月针对俄罗斯的关键基础设施与军事机构发起多次攻击,包括摧毁当地电信业者M9 Telecom多达20 TB的资料,导致部分莫斯科民众无法上网、并透过该国国营企业窃得逾500个军事基地的建设规画机密资料,如今这些人马再度出手,这次是针对关键基础设施而来。

4月9日该组织声称入侵俄罗斯工业感应器及监控基础设施制造商Moscollector,骇客从去年6月开始从事攻击行动,存取当地112个紧急服务系统,并停用8.7万个位于机场、公路、石油管线等处的感应器及控制器,他们透过名为Fuxnet的恶意程式破坏设备,并宣称他们已抹除所有伺服器的资料、路由器都重设为原厂设定、办公大楼门禁卡也已经失效。

对此,资安业者Claroty进一步对上述资讯进行分析,指出恶意程式仅破坏超过500台感测器闸道,与他们声称的8.7万台相关感应器设备有明显差距。不过,研究人员认为,这500台闸道设备很可能分散在俄罗斯全国各地及郊区,有可能必须重新部署韧体,甚至要更换设备,若要恢复运作仍是相当浩大的工程。

此外,攻击者很有可能透过远端部署该恶意程式,一旦成功入侵,Fuxnet就会开始删除重要档案,并关闭远端存取服务,阻止设备恢复正常运作,再者,该恶意程式也会移除路由表(Routing Table)组态,切断与其他装置的通讯。完成上述工作后,该恶意程式就会破坏档案系统并覆写装置的快闪记忆体。

另一方面,此恶意程式也会试图利用随机资料,破坏连线至闸道的感测器,从而导致相关连接埠与感测器过载。

针对研究人员公布的分析结果,这些骇客也做出回应,表示他们攻击了2,659个IP位址的感测器,并能存取1,700个闸道设备且予以攻击。