登录注册
请使用微信扫一扫
关注公众号完成登录
在反汇编过程中,发现其主传播文件mssecsvc.exe其中释放出的tasksche.exe为破损文件,无法正常执行病毒程序,故此次病毒无法完成最关键动作,无法加密文件以达到勒索的目的。因此在本次安全事故中,并未造成实质性、灾害性的破坏的安全事件。
(3)事件调查
影响范围:涉及生产大区、管理大区。
生产大区情况:攻击除#1机组DCS、NCS、电量之外的I、II区几乎所有的特定版本的Windows主机,包括DCS、辅控、各接口机、SIS,由于各区域通过接口机感染,导致各接口机隔离生产系统相互交叉感染,导致病毒全面大爆发,现场确认第一次主机攻击2017年8月15日21:20左右进行。
管理大区情况:目前在办公区域员工电脑发现1台主机感染“勒索病毒变种”,感染时间在2017年8月15日 23:11,与病毒样本为生产区同一版本,该主机未打补丁及病毒库,发现多个木马病毒感染的情况;另外1台为输煤辅控监控主机为2017年8月17日 14:57,同样是未打补丁及未安装病毒软件。
由于该“勒索病毒变种”感染自身行为特点、生产大区与管理大区存在感染同一病毒的情况,分析原因如下:
a)直接攻击原因分析2种:通过移动存储介质感染和通过网络感染(这种可能性比较高),后者可能又分为2种情况:
感染病毒的主机与生产大区主机存在(临时)网络交叉,这种情况可能性比较低(只有已配置特定双网卡情况下才会发生,直连网络不可达,现场排查唯一的双网卡是值长站办公主机,但是与调度三区非同时连接)。目前已排查重点区域:值长站办公主机、NCS相关主机,包括录波,也有感染非勒索病毒)、辅控办公主机(输煤监控有1台感染勒索病毒);
感染病毒的电厂内部、工控厂家运维笔记本,及生产区电脑在管理区维护后接入生产大区网络,这种情况可能性比较高。
b)可能性高攻击路径原因分析2种情况:外部人员运维笔记本同时/非同时接入生产大区与管理大区网络并感染生产大区与管理大区主机,或内部人员运维笔记本及近期维护工控系统主机。接入过管理大区办公网的运维笔记本又接入生产大区,或接入过管理大区办公网的维护工控系统主机又接入生产大区。
注:由于外网IPS许可过期且无日志记录,内网无入侵检测设备,无法排除最早感染源。
(4)应急处理方式
a)切断一切网络连接;
b)停止系统服务里的传播服务mssecsvc2.0,及时删除C:\Windows\mssecsvc.exe、C:\Windows\tasksche.exe和C:\Windows\qeriuwjhrf病毒源文件;
以上动作在现场应急处理时采用自制程序手动完成;
c)根据不同系统版本分别安装ms17-010安全补丁程序。
d)有效性测试
按该方法对受感染的计算机进行病毒查扫之后,通过试验与测试发现,使用抓包程序抓包,并未发现有异常的网络数据请求和流量产生,此现可以证明该方法有效可行。
(5)安全建议:
a)区域防护:各安全I区的系统应该进行区域之间的加强访问控制,应实现DCS机组之间、辅控等各区域之间逻辑隔离,防火墙应该支持端口级(目前I/II防火墙需要升级,不支持自定义端口),实施后可以限制在区域范围内。
b)网络行为审计:部署管理大区及生产大区各部署入侵检测系统(目前包括管理大区核心交换未部署IDS;互联网边界有部署IPS但已过期),实施后快速定位网络攻击爆发的源头。
c)边界安全提升:加强管理区主机补丁升级、防病毒统一管理(部署终端安全软件);生产区边界非操作员站(如接口机)开启本地防火墙策略、补丁等即可以防护本次攻击,也可以考虑安全防护软件,实施后,管理区可以避免感染、快速定位主机爆发的源头;生产区主机边界如接口机有一定防护能力;
d)移动运维管控:加强内部及外部人员的笔记本技术安全管控,采用网络隔离设备防止网络攻击或专用工控运维笔记本接入。
e)主机安全提升:
加强移动介质的管理,通过设置BIOS、注册表参数禁用U盘或者采用安防系统隔离U盘,控制系统程序、数据备份采用光盘形式。
控制系统工控机禁止使用USB口或者拆除不必要的USB口,防止移动设备等通过USB口接入网络内。
检查各控制系统正常运行时电脑需开启的服务和端口,关闭不必要的服务和端口。
定期对控制系统主机进行补丁升级等。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星输配电网整理了6月2日~6月6日的一周电网项目动态。浙江甘肃至浙江±800千伏特高压直流输电线路工程浙江段5月30日,甘肃至浙江±800千伏特高压直流输电线路工程浙江段首基铁塔组立完成,标志着该工程全面进入杆塔组立阶段。据悉,浙江段线路长约219.16千米,涉及新建铁塔456基,途经浙江省杭州市
北极星电力网整理了2025年6月3日至2025年6月6日一周电力项目:涉及火电、水电、核电项目的核准、开工、并网等。火电项目宁夏电投石嘴山2×660MW超超临界热电项目初步设计通过审查5月29日至30日,宁夏电投石嘴山2×660MW超超临界热电项目召开外部评审会,初步设计文件顺利通过审查。详情点击榆神榆横2×
2025年1月20日,特朗普正式就任美国第47任总统。上任后特朗普政府大幅调整拜登政府的气候及能源政策,不仅对美国自身能源、环境、经济、社会等诸多层面造成冲击,而且在国际范围产生广泛影响。本文系统梳理本届特朗普政府自上任以来的能源政策动向及全球影响,分析我国应如何有效对冲特朗普政府能源政
众所周知,垃圾发电厂除了可以通过垃圾焚烧发电,还能进行循环利用,渣制砖、水回用,多余的热气还能供热。但大家看到的并非全部。实际上,垃圾焚烧发电厂不仅在垃圾处理领域优势显著,在资源循环利用、环境保护、节能减排等方面也蕴含着巨大潜力。值此第53个世界环境日来临之际,小编将从水、气、电三
北极星电力网获悉,华润集团近日发布华润仙桃电厂二期扩建项目相关的8项招标公告,包括:全厂分散控制系统(DCS)设备、气动止回阀设备、气动调节阀设备、截止阀(含气动疏水阀)设备、电动闸阀设备、电动蝶阀设备、集中制冷加热站及自动控制系统(含安装)、防爆薄型屋顶通风器设备(含安装)。详情如下:华润
在推进新能源占比不断提升的新型电力系统构建进程中,煤电正经历着历史性的角色嬗变。今年,国家发展改革委、国家能源局联合印发《新一代煤电升级专项行动实施方案(2025#x2014;2027年)》(以下简称《实施方案》),新一代煤电升级专项行动正式启动,旨在推动传统煤电向“清洁降碳、安全可靠、高效调
加快锻造新质生产力推进抽水蓄能产业高质量发展5月28日,水电水利规划设计总院发布《抽水蓄能产业发展报告2024年度》(以下简称《报告》)显示,我国抽水蓄能装机容量连续9年居世界首位,日本、美国分列第二、三位。在“双碳”目标的引领和驱动下,南方电网近年来加大抽水蓄能发展力度,以积极锻造新质
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
6月1日开始实行的江苏省分时电价新政在工商储行业掀起轩然大波,新政中工商业用户分时电价浮动计价范围,从“到户电价”缩减到“用户购电价”,尽管浮动比例提高,但到户电价峰/谷、平/谷价差缩小。同时,多省调整分时电价的信号越来越明显,依赖峰谷套利单一收益模式的工商储项目投资回报周期延长。如
在碳中和目标驱动下,储能产业迎来技术爆发期。温差控制与电芯安全成为两大核心攻坚点。融捷能源以双轨并行的技术战略,同步发布三大新品:587Ah第三代长时储能电芯、125kW/261kWh浸没式户外柜储能系统以及浸没式锂电UPS电源柜。此次发布的三大储能新品是融捷能源“深耕电芯技术、突破系统瓶颈、开辟增
6月1日,历时70余天,在30余家单位的共同努力下,涉及266个厂站共379套装置改造及联调的华中电网多资源协调控制系统顺利完成改造升级。华中电网多资源协调控制系统将通过对全网直流、抽蓄、储能、负荷等资源的精细化控制,有效提升电网抵御严重故障能力,强化系统频率防线,为华中电网安全稳定运行和电
北极星电力网获悉,华润集团近日发布华润仙桃电厂二期扩建项目相关的8项招标公告,包括:全厂分散控制系统(DCS)设备、气动止回阀设备、气动调节阀设备、截止阀(含气动疏水阀)设备、电动闸阀设备、电动蝶阀设备、集中制冷加热站及自动控制系统(含安装)、防爆薄型屋顶通风器设备(含安装)。详情如下:华润
在推进新能源占比不断提升的新型电力系统构建进程中,煤电正经历着历史性的角色嬗变。今年,国家发展改革委、国家能源局联合印发《新一代煤电升级专项行动实施方案(2025#x2014;2027年)》(以下简称《实施方案》),新一代煤电升级专项行动正式启动,旨在推动传统煤电向“清洁降碳、安全可靠、高效调
在南京长江畔,一座百年老“电”正以“原点”之名,书写着传统能源企业的破圈传奇——从全国技能竞赛的热血比拼到智慧电厂的硬核技术突破,从“双碳”先锋的绿色转型到青年突击队的热血担当,南京电厂正以“百年工运路,奋进正当时”的姿态,将“原点”品牌打造成新时代能源央企的闪亮名片。硬核科技:
在“双碳”目标推进下,火电行业正加速向低碳、智能方向转型,脱硫系统作为火电机组环保的关键部分,其智能化升级意义重大。博奇环保依托20余年基于湿法脱硫工艺机理的深入钻研,结合前沿的AI人工智能数据分析技术,成功研发出TIFGD智慧脱硫技术,为火电行业带来了一套富有成效、智能的环保解决方案。
华润电力(宜昌)有限公司#1、2机组主机及辅控DCS控制系统改造施工招标公告招标公告SZBGG2025050415号华润守正招标有限公司受招标人委托,对华润电力中部片区2025年度第31批招标华润电力(宜昌)有限公司#1、2机组主机及辅控DCS控制系统改造施工进行公开招标。一、项目基本情况招标人:华润电力(宜
北极星电力网整理了2025年5月26日至2025年5月30日一周火电项目,涉及项目的核准、开工、投运等。陕煤汉中2×100万千瓦高效燃煤发电机组工程项目环评报告编制中标公示5月20日,陕煤电力汉中2×100万千瓦高效超超临界燃煤发电机组工程项目环境影响评价报告编制服务中标结果公示,中煤科工西安研究院(集
北极星电力网整理了2025年5月26日至2025年5月30日一周电力项目:涉及火电、水电、核电项目的核准、开工、并网等。火电项目陕煤汉中2×100万千瓦高效燃煤发电机组工程项目环评报告编制中标公示5月20日,陕煤电力汉中2×100万千瓦高效超超临界燃煤发电机组工程项目环境影响评价报告编制服务中标结果公示
5月29日,邯宝炼铁厂1#360m2烧结机烟气治理升级改造项目中标候选人公示。第一中标候选人:北京慧宇伟业国际环境工程有限公司、天津渤化环境修复股份有限公司,投标价格:26.81元/吨矿;第二中标候选人:中冶京诚工程技术有限公司、河北蓝海智投环保科技有限公司,投标价格:27.89元/吨矿。邯钢集团邯宝
山西公司临汾热电1、2号机组DCS改造项目(二次)中标候选人公示(招标编号:CWEME-TJ202504LF-19(2))第一中标候选人:南京科远智慧科技集团股份有限公司,投标报价:7980000.00元,工期:满足要求,质量:良好;第二中标候选人:杭州和利时自动化有限公司,投标报价:9360000.00元,工期:满足要求,质
华能玉环分公司2号和3号机组DCS国产化改造项目施工中标候选人公示(招标编号:HNZB2025-04-2-331)中标候选人第1名:山东龙源电力工程有限公司,投标报价:5589000元,质量:满足招标文件要求,工期/交货期/服务期:满足招标文件要求;中标候选人第2名:中国能源建设集团浙江火电建设有限公司,投标报
北极星电力网获悉,5月26日,国信靖江2×100万千瓦机组扩建项目#3机组DCS受电一次成功。据悉,国信靖江2×100万千瓦机组扩建项目,是江苏省“十四五”规划建设的重点能源项目,也是国信集团与中煤集团首个“央地合作”重点能源项目。位于江苏省靖江市国信靖江电厂扩建端,建设2台100万千瓦超超临界二次
华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标招标公告(招标编号:HNZB2025-05-1-028)项目所在地区:江西省1.招标条件本华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标已由项目审批机关批准,项目资金为企业自筹,招标人为华能国际电力股份有限公司井冈山电厂。本项目已具备招
华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工招标公告(招标编号:HNZB2025-04-3-207)项目所在地区:内蒙古自治区呼伦贝尔市鄂温克族自治旗伊敏河镇1.招标条件华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工目已由项目审批机关批准,项目资金为企业自筹,招标人为华能伊敏煤
华能山东分公司莱芜电厂4、5号机组DCS国产化改造施工及调试工程项目招标公告(招标编号:HNZB2025-04-2-161-01)项目所在地区:山东省1.招标条件本华能山东分公司莱芜电厂4、5号机组DCS国产化改造施工及调试工程项目已由项目审批机关批准,项目资金为企业自筹,招标人为华能莱芜发电有限公司。本项目已具
为切实提升员工应对工程师站及电子间突发火灾事故的快速响应及应急处置能力,有效保障人身及设备安全,近日,国能龙岩发电公司开展工程师站及电子间火灾应急演练活动。此次演练主要模拟场景为6号机组电子间I/O柜工控机着火冒烟,集控室消防主机报警“二期电子间火灾报警”现象。演练前,组织者对此次应
北极星电力网获悉,大唐集团近日发布山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造中标候选人公示。第一中标候选人:南京科远智慧科技集团股份有限公司,投标报价:6800000.00元,工期:满足要求,质量:良好;第二中标候选人:南京南瑞继保工程技术有限公司,投标报价:9166700.0
近日,大唐集团发布【山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造】招标公告。该项目建设地点位于山西省大同市云冈区老平旺山西大唐国际云冈热电有限责任公司,建设规模600MW。本项目为山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造项目,主要完成3、4号机组DCS控制
华能长江环保公司西热锅炉环保公司营口热电、运河、聊城热电氨区重大危险源综合治理改造项目DCS打捆招标公告(招标编号:HNZB2024-07-1-225)项目所在地区:辽宁省,营口市西市区滨海路华能营口热电有限责任公司、山东省济宁市任城区长沟镇华能济宁运河发电有限公司、山东省聊城市东昌府区聊堂路华能聊城
7月14日,国能福州公司二期2台660兆瓦工程集控楼26米层框架混凝土浇筑完成,标志着集控楼主体结构顺利结顶。该公司二期工程集控楼结构为现浇钢筋混凝土框架结构,设计楼层为7层,建筑占地面积为1550平方米,建筑高度为26.95米,内设集控室、热控电子间、配电间、信息机房、蓄电池室、工程师站等重要功
(招标编号:HNZB2024-05-1-179)项目所在地区:广东省汕头市、河南省济源市1.招标条件本华能海门电厂2024年1号机DCS、DEH系统及沁北电厂一期DCS、辅控系统国产化改造采购已由项目审批机关批准,项目资金为企业自筹,招标人为华能(广东)能源开发有限公司海门电厂、华能沁北发电有限责任公司。本项目已具
云南滇东雨汪能源有限公司1、2机组DCS及全厂辅控系统国产化改造安装施工工程招标招标公告(招标编号:HNZB2024-05-3-165)项目所在地区:云南省,曲靖市,富源县1.招标条件本云南滇东雨汪能源有限公司1、2机组DCS及全厂辅控系统国产化改造安装施工工程招标已由项目审批机关批准,项目资金为企业自筹,招标
宝华智慧招标共享平台发布宝钢德盛不锈钢有限公司炼铁厂东区热风炉新增烟气脱硫项目招标公告,项目预算1900万,计划建设固定床脱硫装置一座(标况处理烟气量为320000Nm3/h)。1.招标条件本招标项目炼铁厂东区热风炉新增烟气脱硫项目已批准建设,建设资金来自自筹资金,招标人为宝钢德盛不锈钢有限公司
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!