czwartek, 15 czerwca 2017

Nowy wirus Industroyer, groźny jak Stuxnet

Analitycy z firmy ESET zidentyfikowali zaawansowane i bardzo niebezpieczne złośliwe oprogramowanie Industroyer, umożliwiające zakłócanie, a nawet wyłączenie kluczowych procesów przemysłowych, takich jak działanie elektrowni czy przerwanie dostaw wody i gazu. Według ekspertów, Industroyer to kolejny po Stuxnecie wirus, który w niepowołanych rękach może realnie zagrozić stabilności kluczowych dla państwa systemów przemysłowych. ESET twierdzi, że nowy wirus jest groźny jak Stuxnet.

Industroyer jest modułowym wirusem. To oznacza, że składa się z różnych elementów. Najważniejszym z nich jest backdoor. Ten używany jest do zarządzania całym atakiem oraz kontroluje inne komponenty. Nowością w Industroyerze jest moduł do kontroli nad przełącznikami i wyłącznikami w stacji dystrybucji energii elektrycznej opisanych normami IEC 60870-5-101, IEC 60870-5-104, IEC 61850 i OPC DA. Jak nietrudno się domyślić, w rękach cyberprzestępców może to być bardzo groźna broń, która może nawet zdestabilizować najważniejsze elementów przemysłowych w państwie.

Eksperci podejrzewają, że niedawny atak (w 2016 roku) na ukraińską sieć energetyczną był testem tego zagrożenia i powinien służyć jako ostrzeżenie dla osób i instytucji odpowiedzialnych za bezpieczeństwo najważniejszych systemów na całym świecie.

Brak komentarzy:

Prześlij komentarz