
Новый ICS-вредонос S7Flip, или Что мы нашли на MalwareBazaar
Недавно наши коллеги из Центра промышленной экспертизы Positive Technologies обнаружили на MalwareBazaar один любопытный Windows-образец.Наше внимание привлекло сообщение от аккаунта, с которого залили данный сэмпл.В тексте сообщения пользователь с ником jeans описывает вредоносную программу, обнаруженную на компьютере с Windows в промышленной среде (на предприятии с оборудованием Siemens). По его словам, предположительно новый вредонос нацелен на промышленные системы управления (ICS). Он пытается манипулировать данными ПЛК по протоколам S7Comm и Modbus TCP, а также маскируется и закрепляется в Windows. Читать далее