به گزارش ICTNN، روابط عمومی مرکز مدیریت راهبردی افتا، اجرای دستورات مخرب در CMD، تغییر تنظیمات امنیتی، تزریق به فرآیندهای معتبر ویندوز و از بین بردن سیستم MBR از جمله قابلیت های این بدافزار است.
یکی دیگر از ویژگی های مهم بدافزار چاپلین، توانایی آن در انتشار خود به شبکه های صنعتی است. بنابراین اگر شبکه IT از شبکه های صنعتی جدا نباشد، فعالیت مخرب این بدافزار به شبکه صنعتی باعث اختلال در سیستم های انتقال و کنترل در این شبکه ها نیز می شود.
بدافزار چاپلین که توسعه آن را در اوایل سال جاری آغاز کرد، عضوی از خانواده بدافزارها است.
عدم جدایی شبکه مهم از اینترنت (به ویژه شبکه فناوری اطلاعات از OT)، استفاده از نام کاربری و رمز عبور پیش فرض یا ساده و همچنین استفاده از نرم افزارهای آسیب پذیر (به ویژه در لبه اینترنت)، عواملی هستند که مهاجمان سایبری را در توسعه طراحان بدافزار تحت تأثیر قرار می دهند. ‘ اهداف آنها به زیرساخت های صنعتی و گسترش آلودگی کمک کرده اند.
این بدافزار ترافیک غیرمعمول ICMP را برای انتقال اطلاعات و برقراری ارتباط خارج از شبکه سازمان ایجاد می کند.
با توجه به تمرکز حمله اخیر به زیرساخت های صنعتی، ضروری است که متولیان زیرساخت فناوری اطلاعات، شبکه های فناوری اطلاعات را از صنعت جداسازی فیزیکی و اتصال غیرضروری خدمات به اینترنت حذف کنند.
کارشناسان امنیت سایبری مرکز مدیریت رباتیک افتا میگویند: حذف دسترسی از راه دور (تا اطلاع ثانوی)، غیرفعال کردن حسابهای کاربری غیرضروری و فعال یا تغییر رمز کانفیگ برای تمامی PLCها و عدم استفاده از حافظه خارجی USB از دیگر اقدامات ضد نفوذ است. فعالیت بدافزار و باج افزار است.
تیم تحرریه شبکه خبری فناوری اطلاعات و ارتباطات