攻擊者通過集成工控系統(tǒng)軟硬件漏洞,或內(nèi)嵌強(qiáng) 制中止實(shí)時監(jiān)控、數(shù)據(jù)采集等工業(yè)領(lǐng)域常用系統(tǒng)的惡意 功能,開發(fā)和升級形成 Cring、EKANS 等具備專門感染工控 系統(tǒng)能力的勒索病毒,針對工業(yè)企業(yè)實(shí)施攻擊,引發(fā)企業(yè) 生產(chǎn)線、業(yè)務(wù)線停工停產(chǎn)的嚴(yán)重影響。此外,通過攻擊入侵 投遞和植入 REvil、DarkSide 等典型勒索病毒,同樣存在利 用勒索病毒攻擊工業(yè)企業(yè)的可能。