Оглавление
Pipedream (набор инструментов)
-
Обзор Pipedream
- Pipedream – это вредоносный программный фреймворк, разработанный для ПЛК и промышленных систем управления.
- Представлен в 2022 году и описывается как “швейцарский армейский нож” для взлома.
- Считается, что его создали продвинутые агенты по борьбе с угрозами на государственном уровне.
-
Название и сравнение
- Название “Pipedream” дано компанией Dragos, а Mandiant использует “Incontroller”.
- Его сравнивают с Industroyer, использовавшимся в кибератаке на энергосистему Украины.
- Авторы программного обеспечения названы “черновцами”.
-
Возможности и модульность
- Инструментарий включает инструменты для сканирования, компрометации и управления устройствами ICS/SCADA.
- Имеет модульную архитектуру для автоматизации атак.
- Виртуальная консоль с командным интерфейсом имитирует интерфейс целевых устройств.
- Модули позволяют менее квалифицированным киберпреступникам выполнять задачи, обычно требующие более высокой квалификации.
-
Методы и уязвимости
- Участники APT могут использовать инструменты для поиска, компрометации и изменения параметров устройств.
- Уязвимость с использованием драйвера материнской платы ASRock позволяет выполнять вредоносный код в ядре Windows.
-
Дополнительная информация
- В статье также упоминаются другие вредоносные программы, такие как Stuxnet и Triton.
- Статья заканчивается призывом к расширению и улучшению Википедии.