۱۷:۴۴ ۱۴۰۳/۰۵/۰۷
ICTPRESS – به تازگی پژوهشگران امنیت سایبری از کشف نوع جدیدی از بدافزار که به حملات سایبری روی سیستمهای کنترل صنعتی (ICS) متمرکز است، خبر دادند که به طور عمده سیستمهای ویندوزی را هدف قرار میدهد.
به گزارش شبکه خبری ICTPRESS، به تازگی پژوهشگران امنیت سایبری از کشف نوع جدیدی از بدافزار که به حملات سایبری بر روی سیستمهای کنترل صنعتی (ICS) متمرکز است، خبر دادند.
این بدافزار که به نام “FrostyGoop” شناخته میشود، برای نخستین بار به طور مستقیم از پروتکل Modbus TCP برای خرابکاری در شبکههای تکنولوژی عملیاتی (OT) استفاده میکند و به طور خاص برای هدف قرار دادن سیستمهای کنترل ENCO که از پروتکل Modbus TCP استفاده میکنند طراحی شده است.
Modbus یک پروتکل ارتباطی است که برای انتقال اطلاعات بین دستگاههای الکترونیکی استفاده میشود. این پروتکل در اصل برای استفاده در سیستمهای کنترل صنعتی طراحی شده و از آن برای ارتباط بین دستگاههایی مانند کنترلرهو دانلود فایلهای مخرب توسط آنها آغاز میشوند.
