登录注册
请使用微信扫一扫
关注公众号完成登录
在反汇编过程中,发现其主传播文件mssecsvc.exe其中释放出的tasksche.exe为破损文件,无法正常执行病毒程序,故此次病毒无法完成最关键动作,无法加密文件以达到勒索的目的。因此在本次安全事故中,并未造成实质性、灾害性的破坏的安全事件。
(3)事件调查
影响范围:涉及生产大区、管理大区。
生产大区情况:攻击除#1机组DCS、NCS、电量之外的I、II区几乎所有的特定版本的Windows主机,包括DCS、辅控、各接口机、SIS,由于各区域通过接口机感染,导致各接口机隔离生产系统相互交叉感染,导致病毒全面大爆发,现场确认第一次主机攻击2017年8月15日21:20左右进行。
管理大区情况:目前在办公区域员工电脑发现1台主机感染“勒索病毒变种”,感染时间在2017年8月15日 23:11,与病毒样本为生产区同一版本,该主机未打补丁及病毒库,发现多个木马病毒感染的情况;另外1台为输煤辅控监控主机为2017年8月17日 14:57,同样是未打补丁及未安装病毒软件。
由于该“勒索病毒变种”感染自身行为特点、生产大区与管理大区存在感染同一病毒的情况,分析原因如下:
a)直接攻击原因分析2种:通过移动存储介质感染和通过网络感染(这种可能性比较高),后者可能又分为2种情况:
感染病毒的主机与生产大区主机存在(临时)网络交叉,这种情况可能性比较低(只有已配置特定双网卡情况下才会发生,直连网络不可达,现场排查唯一的双网卡是值长站办公主机,但是与调度三区非同时连接)。目前已排查重点区域:值长站办公主机、NCS相关主机,包括录波,也有感染非勒索病毒)、辅控办公主机(输煤监控有1台感染勒索病毒);
感染病毒的电厂内部、工控厂家运维笔记本,及生产区电脑在管理区维护后接入生产大区网络,这种情况可能性比较高。
b)可能性高攻击路径原因分析2种情况:外部人员运维笔记本同时/非同时接入生产大区与管理大区网络并感染生产大区与管理大区主机,或内部人员运维笔记本及近期维护工控系统主机。接入过管理大区办公网的运维笔记本又接入生产大区,或接入过管理大区办公网的维护工控系统主机又接入生产大区。
注:由于外网IPS许可过期且无日志记录,内网无入侵检测设备,无法排除最早感染源。
(4)应急处理方式
a)切断一切网络连接;
b)停止系统服务里的传播服务mssecsvc2.0,及时删除C:\Windows\mssecsvc.exe、C:\Windows\tasksche.exe和C:\Windows\qeriuwjhrf病毒源文件;
以上动作在现场应急处理时采用自制程序手动完成;
c)根据不同系统版本分别安装ms17-010安全补丁程序。
d)有效性测试
按该方法对受感染的计算机进行病毒查扫之后,通过试验与测试发现,使用抓包程序抓包,并未发现有异常的网络数据请求和流量产生,此现可以证明该方法有效可行。
(5)安全建议:
a)区域防护:各安全I区的系统应该进行区域之间的加强访问控制,应实现DCS机组之间、辅控等各区域之间逻辑隔离,防火墙应该支持端口级(目前I/II防火墙需要升级,不支持自定义端口),实施后可以限制在区域范围内。
b)网络行为审计:部署管理大区及生产大区各部署入侵检测系统(目前包括管理大区核心交换未部署IDS;互联网边界有部署IPS但已过期),实施后快速定位网络攻击爆发的源头。
c)边界安全提升:加强管理区主机补丁升级、防病毒统一管理(部署终端安全软件);生产区边界非操作员站(如接口机)开启本地防火墙策略、补丁等即可以防护本次攻击,也可以考虑安全防护软件,实施后,管理区可以避免感染、快速定位主机爆发的源头;生产区主机边界如接口机有一定防护能力;
d)移动运维管控:加强内部及外部人员的笔记本技术安全管控,采用网络隔离设备防止网络攻击或专用工控运维笔记本接入。
e)主机安全提升:
加强移动介质的管理,通过设置BIOS、注册表参数禁用U盘或者采用安防系统隔离U盘,控制系统程序、数据备份采用光盘形式。
控制系统工控机禁止使用USB口或者拆除不必要的USB口,防止移动设备等通过USB口接入网络内。
检查各控制系统正常运行时电脑需开启的服务和端口,关闭不必要的服务和端口。
定期对控制系统主机进行补丁升级等。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
编者按微电网作为分布式可再生能源发电领域内新兴的前沿技术,已成为一种安全可靠的集成分布式电源及负荷的小型电力系统。近年来,随着分布式电源大量接入,微电网系统惯量不断降低,特别是在孤岛微电网中,由于缺少大电网的支撑,在面对扰动时,系统抗扰能力和频率稳定性显著下降,因此需要调整自身控
指导单位:粤港澳大湾区洗涤商业联合会主办单位:广州加贝斯展览有限公司时间:2026年3月18日-20日地点:澳门威尼斯人金光会展A、B馆前言在全球化和可持续发展的浪潮下,清洁行业已成为城市现代化进程的核心驱动力。中国作为全球清洁产品的生产与出口大国,持续引领技术创新与市场拓展,国际竞争力日益
6月26日,宁波前湾新区经济和信息化局印发《2025年宁波前湾新区迎峰度夏电力保供方案》。其中提到,根据省电力公司预测,今夏全省全社会最高负荷约1.33亿千瓦,最大用电缺口800万千瓦,新区约占1/100,即最大缺口8-10万千瓦。方案中明确移峰填谷方案安排:1.方案安排2025年新区移峰填谷方案共安排移峰
近日,菲律宾三大数据中心——HIVE菲律宾融合智算中心、ConvergeCaloocan数据中心、及Converge&NAVERCloud联合数据中心分阶段相继投入运营。算力中心全域电力管家正泰,作为核心电力系统承建方,为三大项目提供了关键支撑。菲律宾作为共建“一带一路”的重要节点和RCEP成员国,近年来数字经济蓬勃发展
作者:莫子鸣1饶宗昕1杨建飞1杨孟昊2蔡黎明1单位:1.同济大学汽车学院;2.同济大学材料科学与工程学院引用本文:莫子鸣,饶宗昕,杨建飞,等.锂离子电池过充热失控气热模型构建及关键参数影响分析[J].储能科学与技术,2025,14(5):1784-1796.DOI:10.19799/j.cnki.2095-4239.2025.0262本文亮点:(1)构建了
虚拟电厂聚合模式是高比例可再生能源新型电力系统中的重要灵活性调节资源。近年来,各国为解决因系统故障、预测偏差等造成的频率不稳定问题,往往需要设立市场化平衡管理机制,通过市场化手段获取系统平衡和辅助资源,从而保障系统频率稳定。不同国家平衡管理机制概念和内涵有一定差异,我国采用“辅助
盛夏来临,热浪席卷大江南北,多地用电负荷屡创新高。面对严峻的保供“烤”验,国家电力投资集团有限公司(以下简称“国家电投”)各区域公司员工坚守一线,以高度的责任感和科技化手段,打响迎峰度夏能源保供攻坚战,全力守护万家清凉与经济社会运转的“能量血脉”。一线鏖战稳发保供:传统能源与新能
北极星储能网获悉,6月25日,同心县桃山150MW/300MWh储能电站项目一标段入围公示。评标委员会推荐的前五名入围单位分别为上海电气电力电子有限公司、北京四方继保自动化股份有限公司、深圳市禾望科技有限公司、苏州汇川技术有限公司、天津瑞源电气有限公司。据招标公告显示,项目招标人为西藏树叶电源
2024年10月12日,福建省福清市海上风电产业园,东方电气集团研制的全球最大26MW级海上风力发电机组震撼下线。这台机组不仅单机容量全球最大、叶轮直径最长,且供应链完全自主可控,关键部套技术世界领先。而在2025年6月20日上午,位于福建省福清市的国家级海上风电研究与试验检测基地传来捷报,经过1个
北极星氢能网获悉,6月25日,吉林省投资项目在线审批监管平台相关信息显示,中核汇能吉林能源通榆绿色氢基能源一体化项目化工部分通过备案。单位名称为通榆湘通新能源有限公司,项目总投资1208178万元,计划开工时间202512,计划竣工时间202812。主要建设规模及内容:项目整体规划年产180万吨/年绿色甲
近日,中国电力企业联合会公布2024年度电力行业火电机组能效水平对标结果,国家能源集团有14台火电机组分别获评不同兆瓦级AAAAA级火电机组荣誉称号,代表了电力行业领先水平,这些火电机组正以“5A”实力,节能增效,焕“新”引领,全力应对迎峰度夏大考。国家能源集团都有哪些“5A”级火电机组上榜?
大唐集团2家火电厂DCS改造招标,分别是:大唐潮州电厂辅控网国产化DCS控制系统升级改造、石柱发电公司1号机组DCS升级改造,详情如下:广东分公司大唐潮州电厂辅控网国产化DCS控制系统升级改造招标公告[$NewPage$]重庆分公司石柱发电公司1号机组DCS升级改造项目招标公告
CWBAE2025第21届中国国际(西部)分析.生化.诊断及实验室博览会WCTE2025第27届中国国际(西部)智能传感.工控自动化及仪器仪表博览会主题:仪器向新向智赋能新质生产力展览规模30000㎡参观人数:38000人+时间:2025年11月6日-8日地点:成都世纪城新国际会展中心CIIDC2025中国(成都)仪器创新发展大会大会主
近日,工业和信息化部等六部门联合印发《纺织工业数字化转型实施方案》(以下简称《实施方案》),聚焦新一代信息技术赋能行动、新模式新业态创新应用行动、产业高质量发展行动、夯实支撑基础行动等4个方面提出18项具体工作任务。《实施方案》提出,加速绿色化转型。推动纺织全产业链生产装备、用能单
北极星电力网整理了2025年6月16日至2025年6月20日一周火电项目,涉及项目的核准、开工、投运等。“风光火储”国家示范工程!国内首个“五塔合一”钢结构冷却塔项目双机投运6月13日,榆神榆横2×350mw热电联产工程2号机组高质量通过168小时试运行,试运行期间,实现全容量投产发电,项目是国家级“风光
北极星电力网整理了2025年6月16日至2025年6月20日一周电力项目:涉及火电、水电、核电项目的核准、开工、并网等。火电项目“风光火储”国家示范工程!国内首个“五塔合一”钢结构冷却塔项目双机投运6月13日,榆神榆横2×350mw热电联产工程2号机组高质量通过168小时试运行,试运行期间,实现全容量投产
近年来,江苏省张家港市扬子江国际化工园创新建立了打通生产工艺链、污染控制链和监测监管链的系统化环境治理模式,为化工园区绿色低碳发展提供了有益探索。智能改造、低碳转型,升级绿色产业链扬子江化工园(以下简称园区)是长江流域最大的精细化工园区,建有国内最大的高性能涂料生产基地,生产过程
从淬炼技术之矛,到锻造安全之盾,从“专而精”的毫厘刻度,到“强而优”的专业标高,君创科技在能源科技服务领域深深扎根,以每一次突破加固优势的基石,以每一份坚守为能源安全的长城垒起坚实的砖石。监督攻坚应急增效“技术监督就是机组的‘体检医生’,必须查深查透!”君创科技深化技术监督与试验
北极星氢能网获悉,6月16日,新疆山能化工有限公司准东五彩湾80万吨年煤制烯烃项目电解水制氢装置基础设计服务公开招标。根据招标公告,新疆山能化工有限公司准东五彩湾80万吨年/煤制烯烃项目以准东五彩湾四号露天矿煤为原料,经粉煤加压气化、变换及热回收、低温甲醇洗、甲醇合成生产MTO级甲醇(中间
新疆楚星能源发展有限公司两台机组灵活性提升改造招标公告(招标编号:T251100130409)项目所在地区:新疆双河市一、招标条件本新疆楚星能源发展有限公司两台机组灵活性提升改造项目已获批准,项目资金来源为自有资金,招标人为新疆楚星能源发展有限公司,招标代理机构为三峡国际招标有限责任公司。本
华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标中标候选人公示(招标编号:HNZB2025-05-1-028)中标候选人第1名:上海优点电力科技有限公司,投标报价:981000元,质量:满足要求,工期/交货期/服务期:满足要求;中标候选人第2名:江苏江安集团有限公司,投标报价:1180000元,质量:满足
北极星售电网获悉,中共昔阳县委关于十二届省委第四轮巡视整改进展情况的通报发布,其中提到,聚焦“五个一体化”,制定《昔阳县能源革命综合改革试点行动计划》,中煤白羊岭、黄岩汇煤矿智能化矿井改造全面完成,丰汇、乐安煤矿智能化掘进工作面加速推进,全县煤炭先进产能占比达68%。持续壮大新能源
华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标招标公告(招标编号:HNZB2025-05-1-028)项目所在地区:江西省1.招标条件本华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标已由项目审批机关批准,项目资金为企业自筹,招标人为华能国际电力股份有限公司井冈山电厂。本项目已具备招
华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工招标公告(招标编号:HNZB2025-04-3-207)项目所在地区:内蒙古自治区呼伦贝尔市鄂温克族自治旗伊敏河镇1.招标条件华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工目已由项目审批机关批准,项目资金为企业自筹,招标人为华能伊敏煤
华能山东分公司莱芜电厂4、5号机组DCS国产化改造施工及调试工程项目招标公告(招标编号:HNZB2025-04-2-161-01)项目所在地区:山东省1.招标条件本华能山东分公司莱芜电厂4、5号机组DCS国产化改造施工及调试工程项目已由项目审批机关批准,项目资金为企业自筹,招标人为华能莱芜发电有限公司。本项目已具
为切实提升员工应对工程师站及电子间突发火灾事故的快速响应及应急处置能力,有效保障人身及设备安全,近日,国能龙岩发电公司开展工程师站及电子间火灾应急演练活动。此次演练主要模拟场景为6号机组电子间I/O柜工控机着火冒烟,集控室消防主机报警“二期电子间火灾报警”现象。演练前,组织者对此次应
北极星电力网获悉,大唐集团近日发布山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造中标候选人公示。第一中标候选人:南京科远智慧科技集团股份有限公司,投标报价:6800000.00元,工期:满足要求,质量:良好;第二中标候选人:南京南瑞继保工程技术有限公司,投标报价:9166700.0
近日,大唐集团发布【山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造】招标公告。该项目建设地点位于山西省大同市云冈区老平旺山西大唐国际云冈热电有限责任公司,建设规模600MW。本项目为山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造项目,主要完成3、4号机组DCS控制
华能长江环保公司西热锅炉环保公司营口热电、运河、聊城热电氨区重大危险源综合治理改造项目DCS打捆招标公告(招标编号:HNZB2024-07-1-225)项目所在地区:辽宁省,营口市西市区滨海路华能营口热电有限责任公司、山东省济宁市任城区长沟镇华能济宁运河发电有限公司、山东省聊城市东昌府区聊堂路华能聊城
7月14日,国能福州公司二期2台660兆瓦工程集控楼26米层框架混凝土浇筑完成,标志着集控楼主体结构顺利结顶。该公司二期工程集控楼结构为现浇钢筋混凝土框架结构,设计楼层为7层,建筑占地面积为1550平方米,建筑高度为26.95米,内设集控室、热控电子间、配电间、信息机房、蓄电池室、工程师站等重要功
(招标编号:HNZB2024-05-1-179)项目所在地区:广东省汕头市、河南省济源市1.招标条件本华能海门电厂2024年1号机DCS、DEH系统及沁北电厂一期DCS、辅控系统国产化改造采购已由项目审批机关批准,项目资金为企业自筹,招标人为华能(广东)能源开发有限公司海门电厂、华能沁北发电有限责任公司。本项目已具
云南滇东雨汪能源有限公司1、2机组DCS及全厂辅控系统国产化改造安装施工工程招标招标公告(招标编号:HNZB2024-05-3-165)项目所在地区:云南省,曲靖市,富源县1.招标条件本云南滇东雨汪能源有限公司1、2机组DCS及全厂辅控系统国产化改造安装施工工程招标已由项目审批机关批准,项目资金为企业自筹,招标
宝华智慧招标共享平台发布宝钢德盛不锈钢有限公司炼铁厂东区热风炉新增烟气脱硫项目招标公告,项目预算1900万,计划建设固定床脱硫装置一座(标况处理烟气量为320000Nm3/h)。1.招标条件本招标项目炼铁厂东区热风炉新增烟气脱硫项目已批准建设,建设资金来自自筹资金,招标人为宝钢德盛不锈钢有限公司
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!