Pipedream (набор инструментов)

Оглавление1 Pipedream (набор инструментов)1.1 Обзор Pipedream1.2 Название и сравнение1.3 Возможности и модульность1.4 Методы и уязвимости1.5 Дополнительная информация1.6 Полный текст статьи:2 […]

Pipedream (набор инструментов)

  • Обзор Pipedream

    • Pipedream – это вредоносный программный фреймворк, разработанный для ПЛК и промышленных систем управления. 
    • Представлен в 2022 году и описывается как “швейцарский армейский нож” для взлома. 
    • Считается, что его создали продвинутые агенты по борьбе с угрозами на государственном уровне. 
  • Название и сравнение

    • Название “Pipedream” дано компанией Dragos, а Mandiant использует “Incontroller”. 
    • Его сравнивают с Industroyer, использовавшимся в кибератаке на энергосистему Украины. 
    • Авторы программного обеспечения названы “черновцами”. 
  • Возможности и модульность

    • Инструментарий включает инструменты для сканирования, компрометации и управления устройствами ICS/SCADA. 
    • Имеет модульную архитектуру для автоматизации атак. 
    • Виртуальная консоль с командным интерфейсом имитирует интерфейс целевых устройств. 
    • Модули позволяют менее квалифицированным киберпреступникам выполнять задачи, обычно требующие более высокой квалификации. 
  • Методы и уязвимости

    • Участники APT могут использовать инструменты для поиска, компрометации и изменения параметров устройств. 
    • Уязвимость с использованием драйвера материнской платы ASRock позволяет выполнять вредоносный код в ядре Windows. 
  • Дополнительная информация

    • В статье также упоминаются другие вредоносные программы, такие как Stuxnet и Triton. 
    • Статья заканчивается призывом к расширению и улучшению Википедии. 

Полный текст статьи:

Pipedream (набор инструментов) — Википедия

Оставьте комментарий

Прокрутить вверх