来源:
SecurityLab-RU
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
网络安全公司Darktrace分析发现一款名为ZionSiphon的新型恶意软件,其目标并非用户计算机,而是直接针对以色列的水处理与海水淡化系统,包括调节氯浓度和压力的设施。该恶意软件包含支持伊朗、巴勒斯坦和也门的政治声明,并威胁要对特拉维夫和海法居民投毒。ZionSiphon通过地理定位(检查以色列IP地址范围)和系统特征(寻找与反渗透、泵和氯化系统相关的特定进程、目录和配置文件)来筛选目标,并内置了如Mekorot等以色列水务相关公司和设施的名称。 攻击流程上,ZionSiphon首先尝试通过PowerShell获取管理员权限,然后伪装成Windows进程svchost.exe进行持久化驻留。若判定系统不合适,它会自我删除。一旦成功,它会修改配置文件以增加氯浓度和压力,或进行网络扫描,尝试通过Modbus等工业协议向发现的设备发送命令来改变氯浓度相关寄存器值。此外,它还能通过感染U盘进行传播。 然而,分析指出该恶意软件存在明显缺陷:其地理检查逻辑存在错误,导致难以识别合适系统;部分针对DNP3和S7等协议的功能不完整,无法生成有效命令。整体来看,ZionSiphon似乎处于未完成或测试阶段,但其结构和意图明确指向了对关键基础设施进行物理过程干扰的攻击,超越了传统的数据窃取或勒索范畴。
加入会员,29元/月,畅读全站付费文章
安全事件与态势情报
攻击事件分析
上一篇: macOS终端模拟器iTerm2高危漏洞可致SSH逃逸序列实现任意代码执行
下一篇: 精工美国官网遭篡改,攻击者声称窃取Shopify客户数据并勒索
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28