回复:转帖:PLC-导火线:工控PLC蠕虫的实现

Analyst

西门子1847工业学习平台

  • 帖子

    356
  • 精华

    2
  • 被关注

    36

论坛等级:奇侠

注册时间:2014-06-18

普通 普通 如何晋级?

发布于 2016-09-06 15:30:01

26楼

展开查看
以下是引用yming在2016-09-05 22:22:56的发言 >25楼

这个想法是错误的。

因为这种蠕虫是可以通过U盘感染的。哪个编程设备会不使用U盘?再说了,编程电脑不会不上网吧?难道你软件不更新?不需要下载各种硬件的SSP?

这种蠕虫病毒是去修改 dll (动态链接库),而现在WINDOWS 系统哪个软件不使用 dll ?

为啥微软一再建议用户更新到 WIN 10,是有一定原因的。


所以,即便目标系统并不连接互联网,只要编程电脑含有此类蠕虫病毒。它当然可以通过被修改过的编程软件去感染PLC。而且手法也很简单。就是在项目中不给你显示含有“病毒”的组织块OB、功能块、数据块而已。

反正 组织块OB,一定会执行的。


因此还是要在网络层面上做好防护。而一定要使用 通过西门子正规渠道获得的软件。不安装不明来源的软件。并且及时更新软件。尤其是Upd6之后,都是关于安全的。(电脑不上网,怎么更新呀?)

好在被感染的PLC并不能反向感染完好的编程电脑。一旦使用完好的编程软件,就看到那些不明的;被感染的OB了。




以下是引用analyst在2016-09-05 15:32:26的发言 >23楼: 现在还好大部分的...

引用23楼详细内容:

 现在还好大部分的PLC的不需要接入互联网,物理隔离很安全。

设备接入互联网似乎是一个发展趋势,网络安全真的应该考虑。

此蠕虫不需要依赖 PC 电脑去扩散。该蠕虫仅仅活跃并运行在 PLC 当中。它可以通过网络扫描来寻找新的目标(新的 PLC),然后攻击这些目标并将自身拷贝到这些新的 PLC 中,而

且目标 PLC 上运行原主程序不会发生任何改变。这些 PLC 目标一旦感染该蠕虫后会再次进行扫描感染。


文章里没写到可以通过PC,或者U盘感染。还是我理解错了,当然编写程序使它能在PC,U盘,和PLC之间传播可以实现。

评论
编辑推荐: 关闭

请填写推广理由:

本版热门话题

SIMATIC S7-1200系列

共有15235条技术帖

相关推荐

热门标签

相关帖子推荐

guzhang

恭喜,你发布的帖子

评为精华帖!

快扫描右侧二维码晒一晒吧!

再发帖或跟帖交流2条,就能晋升VIP啦!开启更多专属权限!

  • 分享

  • 只看
    楼主

top
X 图片
您收到0封站内信:
×
×
信息提示
很抱歉!您所访问的页面不存在,或网址发生了变化,请稍后再试。