首页
安全
资讯
学院
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
黑帽学院
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
学院
黑帽SEO技术培训
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
学院
›
原创专区
›
问答库
›
ZionSiphon 恶意软件专盯水处理系统搞破坏 ...
返回列表
ZionSiphon 恶意软件专盯水处理系统搞破坏
[复制链接]
作者:
admin
|
时间:
4 小时前
|
阅读:4
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
一款名为ZionSiphon的新型恶意软件专为运营技术环境打造,将目标锁定在水处理和海水淡化设施,意图破坏其正常运行。
研究人员分析发现,该威胁可调节水压,并将余氯水平提升至危险程度。从其IP定位以及代码字符串中嵌入的政治信息来看,ZionSiphon似乎主要针对以色列境内的目标。
人工智能驱动的网络安全公司Darktrace的研究人员在该恶意软件的验证机制中发现了一个加密逻辑错误,导致其无法正常发挥作用。但他们警告称,未来ZionSiphon的新版本可能会修复该漏洞,从而在攻击中释放其破坏力。
部署后,该恶意软件会检查主机IP是否属于以色列范围内,以及系统中是否包含与水或运营技术相关的软件或文件,以此确保目标是水处理或海水淡化系统。
Darktrace指出,由于异或运算不匹配,国家验证逻辑出现故障,导致定位失败,进而触发自毁机制,而非执行有效载荷。
一旦ZionSiphon激活,它可通过提高余氯水平、将水压调至最大,造成严重破坏。这是通过一个名为“IncreaseChlorineLevel()”的函数实现的,该函数会在现有配置文件中追加一段文本,在工厂机械系统物理允许的范围内,将余氯剂量和流量调至最大。
Darktrace称:“‘IncreaseChlorineLevel()’会检查一个硬编码的配置文件列表,这些文件与海水淡化、反渗透、余氯控制以及水处理运营技术/工业控制系统(ICS)相关。一旦发现其中任何一个文件,就会向其追加一段固定文本,然后立即返回。”
“追加的文本块包含以下条目:‘Chlorine_Dose=10’、‘Chlorine_Pump=ON’、‘Chlorine_Flow=MAX’、‘Chlorine_Valve=OPEN’以及‘RO_Pressure=80’。”
通过在本地子网扫描Modbus、DNP3和S7comm通信协议,可明显看出该恶意软件意图与工业控制系统(ICS)进行交互。然而,Darktrace仅发现Modbus相关代码部分可用,另外两种协议的代码仅是占位符,这表明该恶意软件仍处于早期开发阶段。
ZionSiphon还具备USB传播机制,它会将自身以隐藏的“svchost.exe”进程形式复制到可移动存储设备上,并创建恶意快捷方式文件,用户点击时就会执行该恶意软件。
在关键基础设施系统中,USB传播至关重要,因为管理关键安全功能的计算机通常处于“物理隔离”状态,即不直接连接互联网。
尽管ZionSiphon当前版本无法正常运行,但其意图和潜在破坏力令人担忧,而解锁这些危害所需的仅仅是修复一个小的验证错误。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
“PowerOFF 行动” 锁定 7.5 万名 DDoS 用户,关停 53 个域名
在 “PowerOFF 行动” 最新阶段的国际执法行动中,已通过电子邮件和信件对超过 7.5 万名使用分布式拒绝服务
ZionSiphon 恶意软件专盯水处理系统搞破坏
一款名为ZionSiphon的新型恶意软件专为运营技术环境打造,将目标锁定在水处理和海水淡化设施,意图破坏其正
继 Anthropic 发布 Mythos 后,OpenAI 扩大其网络安全模型使用权限
在Anthropic推出Claude Mythos人工智能模型几天后,OpenAI推出了GPT-5.4-Cyber。这是一款专注于网络安全领
Claude Code、Gemini CLI 和 GitHub Copilot Agents 因注释面临提示注入风险 ... ...
一名研究人员披露了一种名为“注释与控制”的提示注入攻击方法细节,该方法已被证实可针对多款流行的人工智
人工智能平台 n8n 被滥用于隐秘网络钓鱼及恶意软件传播
攻击者利用人工智能自动化平台 n8n 开展网络钓鱼活动、传播恶意软件,并借助可信基础设施躲避安全检测。
我用本地Gemma 4替换了Codex
1、寻找替代方案几个月前,我开始尝试本地运行的人工智能编码模型。 我的目标很明确: 保持代码私密减少延
OpenAI Codex 上线插件功能,剑指超级应用
OpenAI本周宣布,将为Codex新增插件支持。这些插件面向Box、Figma、Linear、Notion、Sentry、Slack、Gmail
用OpenClaw分析A股:免费数据源汇总与实战教程
很多散户投资者做股票研究时面临两大痛点:数据要钱和分析靠猜。 其实,有大量免费数据源可以用于A股研究
浏览过的版块
投稿
admin
关注Ta
主题 183
帖子 179
积分 475
程序园专栏内容编辑
•
电脑进入bios关闭网卡的技巧
•
强制git pull覆盖本地文件的方法
•
招聘中 产品经理 12-24K
•
52吃瓜网落地页
•
高德无网导航全面升级
•
常用搜索引擎高级命令
•
寄生虫+泛首页+泛内页3合一程序
•
Claude仅用4小时血洗全球最安全系统 人类最后防线失守
阅读作者更多精彩帖子
“PowerOFF 行动” 锁定 7.5 万名 DDoS 用
在 “PowerOFF 行动” 最新阶段的国际执法行动中,已通过电子邮件和信件对超过 7.5 万
ZionSiphon 恶意软件专盯水处理系统搞破坏
一款名为ZionSiphon的新型恶意软件专为运营技术环境打造,将目标锁定在水处理和海水淡
继 Anthropic 发布 Mythos 后,OpenAI 扩大
在Anthropic推出Claude Mythos人工智能模型几天后,OpenAI推出了GPT-5.4-Cyber。这是
Claude Code、Gemini CLI 和 GitHub Copilo
一名研究人员披露了一种名为“注释与控制”的提示注入攻击方法细节,该方法已被证实可
人工智能平台 n8n 被滥用于隐秘网络钓鱼及
攻击者利用人工智能自动化平台 n8n 开展网络钓鱼活动、传播恶意软件,并借助可信基础
我用本地Gemma 4替换了Codex
1、寻找替代方案几个月前,我开始尝试本地运行的人工智能编码模型。 我的目标很明确:
OpenAI Codex 上线插件功能,剑指超级应用
OpenAI本周宣布,将为Codex新增插件支持。这些插件面向Box、Figma、Linear、Notion
用OpenClaw分析A股:免费数据源汇总与实战
很多散户投资者做股票研究时面临两大痛点:数据要钱和分析靠猜。 其实,有大量免费数
美国一男子因策划2000万美元加密货币诈骗判
据美国司法部消息,美国德克萨斯州男子Robert Dunlap因策划加密货币诈骗、骗取近1000
特朗普:现在与伊朗的关系非常好,离与伊朗
美国总统特朗普表示,「我们现在与伊朗的关系非常好。」离与伊朗达成协议非常近。 如