用户名:
密码:
验证码:
首      页 核电新闻 政策法规 聚焦核电 核电站一览 国产化 核电技术 招标信息 专家点评 人物风采 核电视频 技术论文 供应信息 核 安 全 后端处理 工程图片 走进核电 供应商名录 核科普 会议会展 合作交流 政经要闻 网上展台 核电图书 企业招聘 求购信息
您的位置: 中国核电信息网  >  国际核讯  > 印度官方证实:核电站被朝鲜黑客攻击,感染变种恶意软件

印度官方证实:核电站被朝鲜黑客攻击,感染变种恶意软件

来源: E安全 发布日期:2019-11-02

    近日,印度核电公司(the Nuclear Power Corporation of India Ltd ,简称NPCIL)证实,印度泰米尔纳德邦的Kudankulam核电站(简称KNPP)内网感染了恶意软件。据了解,该软件由知名朝鲜黑客组织Lazarus开发,属于Dtrack后门木马的变体。其功能包括窃取设备的键盘记录、检索浏览器历史记录,以及列出正在运行的进程等。

    早在今年九月份,印度的一位安全专家就曾发布推文称,Kudankulam核电站已遭到黑客入侵,并附上了恶意软件样本的链接。该样本中包含了KNPP内网的硬编码凭证,这意味着Dtrack变体已经过针对性修改,以在KNPP的内部系统中传播和运行。

    NPCIL的声明显示,Dtrack变体仅仅感染了核电站的管理网络,并未影响到用于控制核反应堆的关键内网。NPCIL指出,这两个网络是被物理性隔绝的。然而,一些印度官员否认发生了任何违规行为,表示并未将核电站内网连接至外部网络,也不清楚内部系统为何会被植入恶意软件。

    有报道指出,就在几天前,该核电站意外关闭了一座反应堆。虽然有关机构极力否认该事件和恶意软件的入侵有关,但时间上的巧合仍然让人不可避免地将二者联系在一起。

    据了解,开发该软件的Lazarus黑客集团并没有恶意破坏基础设施的前科。事实上,该集团主要目标为金融机构和加密货币交易所。即使偶尔入侵能源或工业目标,也多是为了窃取相关技术资料。

我来说两句
网名: 您的联系方式: (电话,手机)
验证码:
查看评论(0)
网友评论请注意

遵守中华人民共和国有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

中国核电信息网拥有管理留言的一切权利。

您在中国核电信息网留言板发表的言论,中国核电信息网有权在网站内转载或引用。

中国核电信息网留言板管理人员有权保留或删除其管辖留言中的任意内容。

如您对管理有意见请用意见反馈向网站管理员反映。