Sérfræðingar sýna R4IoT Ransomware árás framtíðarinnar
Forescout Technologies’ Vedere Labs hefur afhjúpað nýja R4IoT lausnarhugbúnaðarárás: PoC lausnarhugbúnaðarárás á IoT og OT búnað.
Ég minni á að við sögðum það líka Ný útgáfa af Magniber Ransomware ógnar Windows 11 Notendur, og líka það Útlit ódýrs DarkCrystal RAT Malware Áhyggjufullir sérfræðingar.
Samkvæmt Daniel dos Santos, forstöðumaður rannsókna hjá Vedere Labs, þetta er „fyrsta og eina verkið sem nú brúar heim upplýsingatækninnar, OT, og IoT lausnarhugbúnað.“

Áætlun árásarinnar er eftirfarandi: með IP myndavél, ímyndaður tölvuþrjótur hakkar sig inn í upplýsingatækniinnviði fyrirtækis og notar aðganginn sem fæst til að slökkva á rekstrar-tækni (OT) búnaði. Árásin nýtir núverandi þekkta veikleika og felur ekki í sér nýja hetjudáð.
Á meðan á árásinni stóð, árásarmaðurinn hakkar inn nettengdar eftirlitsmyndavélar, einkum frá Ás og Hikvision. Þessir tveir söluaðilar gera grein fyrir 77% af öllum IP myndavélum á fyrirtækjanetum, samkvæmt Forescout. Auk þess, meira en hálf milljón tækja nota verksmiðjustillingar VLAN 1, sem þýðir að myndavélarnar eru ekki rétt stilltar fyrir netskiptingu.
Rannsakendur sýndu hvernig, að nota veikleika í myndavélum, árásarmenn geta framkvæmt skipanir til að fá aðgang að Windows vélum. Þaðan, þeir geta framkvæmt frekari skipanir til að greina viðbótarvélar tengdar myndavélunum og vélar með veik skilríki, opna RDP tengi, og koma á fót SSH jarðgöngum.
Árásarmennirnir geta síðan notað þennan aðgang til að opna RDP lotu, setja upp malware, og slökkva á eldveggjum og vírusvarnarlausnum. Aðgangur gerir tölvuþrjótum kleift að hækka réttindi sín, setja upp ransomware og cryptocurrency námumenn, og keyra illgjarn keyrslu sem miða á OT kerfi.
Í myndbandinu þeirra, sérfræðingarnir sýndu eftirlíkingu af lausnarhugbúnaðarárás á sýndarsjúkrahús. Rannsakendur fengu aðgang að IP myndavélinni og, í gegnum það, net spítalans, og benti á forritanlega rökstýringu sem notaður er til að stjórna loftræstikerfi spítalans. Eftir að hafa aukið forréttindi sín, þeir settu upp lausnarhugbúnað og slökktu á loftræstingu.




