卡巴斯基实验室:工业网络急需对RAT实施控制
2018-10-19 17:09:58AI云资讯2041
远程管理工具(RATs)一直充满了争议性。的确,远程管理工具使人们避免了直接接触硬件的麻烦,不过与此同时,由于开放了设备的远程访问路径,从而将计算机系统置于危险中。工业环境下的远程访问尤其危险。针对RAT在工业计算机中的普及程度以及可能造成的伤害,来自KL ICS CERT的卡巴斯基同事进行了一次研究。

根据卡巴斯基安全网络统计数据,2018年上半年,使用Windows OS的工业系统中有三分之一安装了合法RAT。在工业系统中,我们指的是SCADA服务器、historian服务器、数据网关、工程师和运营者工作站以及人机界面计算机。
有时,当地管理员和工程师会在日常工作中使用RAT。有时,外部人员(比如系统集成商或工业控制系统开发者)需要通过远程访问以进行诊断、维护和故障检修。所以实际上,在某些情况下,使用RAT不是出于运行需求,而是为了降低服务成本。即使RAT是正常技术流程所需要的,仍有必要对可能的风险进行评估,甚至需要调整流程,以减少受攻击面。
另一种可能性也无法排除:为了骗过防护解决方案,恶意软件实施者有时会使用合法远程管理软件作为攻击工具。
问题出在哪里?
目前看来,似乎并非所有专家都了解工业网络内RAT的危险性。以下是我们同事在检查系统时发现的 RAT问题:
·他们经常使用系统权限;
·他们没有让管理员限制对系统的访问;
·他们没有采用多重身份认证;
·他们没有对客户端活动进行记录;
·他们存在漏洞,而且不止是尚未发现的漏洞(也就是说,公司没有对其 RAT及时更新);
·他们使用中继服务器,从而使得避开 NAT和本地防火墙限制成为可能;
·他们经常使用预设密码或持有硬编码证书;
在有些情况下,安全团队甚至不知道RAT在使用中,因此他们根本不会考虑到该攻击途径。
但主要问题在于,很难将RAT攻击与正常活动区分开来。在ICS事件的调查过程中,我们的CERT专家遇到了不法分子利用远程访问工具进行攻击的众多案例。
如何将风险降到最低
为了降低网络事故风险性,卡巴斯基实验室 ICS CERT建议采取以下步骤:
·对技术网络中所用的远程管理工具进行一次彻底审核,重点放在 VNC、RDP、TeamViewer、RMS/Remote Utilities;
·摒弃所有无法根据运营需求判断其正当性的RAT;
·分析并禁用任何非必须的、与自动控制系统软件相整合的远程管理软件;
·如果是运行时需要用到RAT,则禁用无条件访问。仅允许在有记录请求的情况下,启动无条件访问,但应限制访问时间;
·为每次远程管理会话创建详细的控制和事件记录。
相关文章
- 卡巴斯基推出全新培训场景,强化各行业网络安全意识
- AI时代更需筑牢安全防线 卡巴斯基乌镇峰会呼吁国际合作共谋数智未来
- “开放合作、安全普惠” 卡巴斯基亮相2025“互联网之光”博览会 展示网络安全创新成果
- 2025 卡巴斯基工业网络安全大会
- 卡巴斯基报告显示,越来越多的Linux和Windows用户遭遇漏洞利用攻击
- 洞察·创新·共进——2025卡巴斯基技术联盟(TA)安全论坛在京召开
- 卡巴斯基发现Efimer木马通过钓鱼邮件针对组织发起攻击
- 智御无界,安全共生——卡巴斯基大中华区第二届CISO峰会
- 卡巴斯基:生物识别和楼宇自动化系统成为受攻击最多的运营技术领域
- 卡巴斯基发布2025年勒索软件状况报告:国际反勒索软件日的全球和区域洞察
- 卡巴斯基推出卡巴斯基研究沙箱3.0:功能更强大,硬件更精简
- VDC Research强调卡巴斯基在OT网络安全市场的表现
- 卡巴斯基315品质护航,两款新品助力数字生活安全升级!
- 卡巴斯基消费级解决方案荣获AV-Comparatives最高评级产品奖
- 随着网络威胁的加剧,卡巴斯基报告显示2024年钓鱼攻击尝试次数接近9亿
- 卡巴斯基参展2024年 “互联网之光”博览会,共绘智能向善的数字未来
人工智能企业
更多>>人工智能硬件
更多>>- iQOO 15T正式发布:天玑9500 Monster版加持 全能体验无短板
- 从“+AI”到“AI+”:天禧AI 4.0加持,联想AI主机领衔L3级终端震撼登场
- 拾年匠音,声来不凡,致敬1000X系列十周年 索尼发布1000X十周年典藏版头戴降噪耳机
- 出游露营正当时 三星Galaxy手机全方位守护你的户外体验
- 拯救者Y900系列生产力大屏AI平板正式发布,学娱场景随心换,打造新一代旗舰终端
- 智慧陪伴 定格浪漫 三星Galaxy A57 5G让你的520心意满分
- 短途出行机器人QUORRA X5出海订单覆盖欧美,头部资本加持正奇未来布局全球
- 冠军之选,记录传奇:雷克沙x阿根廷国家队联名传奇定制系列三款新品齐发
人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









