庫(kù)丹庫(kù)拉姆核電站并不是黑客所針對(duì)的唯一政府機(jī)構(gòu)。ISRO已確認(rèn),他們已收到攻擊針對(duì)他們的核電站的相同惡意軟件的警報(bào)。
據(jù)報(bào)道,印度洋研究組織在Chandrayaan-2月球飛行任務(wù)期間受到了警告,官員們表示襲擊并未影響月球飛行任務(wù)。據(jù)信,對(duì)Kundankulam和ISRO的攻擊是通過使用與黑客組織Lazarus相關(guān)的惡意軟件DTrack進(jìn)行的。據(jù)印度時(shí)報(bào)報(bào)道,網(wǎng)絡(luò)安全公司卡巴斯基表示,該惡意軟件還在印度18個(gè)邦的其他金融機(jī)構(gòu)和研究中心中被發(fā)現(xiàn)。
DTrack是由黑客組織Lazarus開發(fā)的惡意軟件,據(jù)信與朝鮮有關(guān)。該惡意軟件能夠滲透到?jīng)]有高安全性標(biāo)準(zhǔn)的網(wǎng)絡(luò)系統(tǒng)中,并使管理員可以訪問連接到網(wǎng)絡(luò)的每臺(tái)設(shè)備。
Security Bridge創(chuàng)始人Yash Kadakia向The Quint解釋說,惡意軟件是通過來自同一服務(wù)器的網(wǎng)絡(luò)釣魚郵件發(fā)送給ISRO和Kundankulam官員的。雖然,目前尚未確認(rèn)該惡意軟件是否真正進(jìn)入ISRO服務(wù)器并影響了Chandrayaan-2任務(wù)。安全橋(Security Bridge)與非營(yíng)利組織IssueMaker Labs一起工作,該組織致力于監(jiān)視朝鮮的網(wǎng)絡(luò)攻擊。