Najväčšia hrozba pre priemyselné systémy doteraz odpojila domácnosti od elektrickej energie. Vyriešil to slovenský ESET

Jeho pozmenené formy by však dokázali útočiť aj na iné typy kritickej infraštruktúry nielen na Ukrajine. ESET túto hrozbu deteguje ako Win32/Industroyer. „Industroyer je nebezpečný v tom, že dokáže priamo kontrolovať vypínače elektrických staníc a elektrické ističe. Používa na to priemyselné komunikačné protokoly, ktoré sú celosvetovo využívané v elektrickej infraštruktúre, dopravných kontrolných systémoch a kritickej infraštruktúre (voda, plyn),“ vysvetľuje Anton Cherepanov. Industroyer využíva spomenuté protokoly tak, ako boli vytvorené, aby sa používali.
V tom spočíva skutočné nebezpečenstvo tohto škodlivého kódu podľa Cherepanova. „Problémom týchto protokolov je, že boli vytvorené pred desiatkami rokov a vtedy mali byť priemyselné systémy izolované od vonkajšieho sveta. Ich komunikačné protokoly teda neboli vytvorené s ohľadom na bezpečnosť,“ varuje Cherepanov. Kyjevský výpadok energie, ktorý nastal 17. decembra 2016, sa udial takmer rok po dobre preskúmanom kybernetickom útoku, kvôli ktorému prišlo o energiu 250-tisíc ukrajinských domácností. Útočníci na to v roku 2015 využili škodlivé kódy BlackEnergy, KillDisk a ďalšie škodlivé komponenty. Okrem toho, že v oboch prípadoch šlo o útok na ukrajinskú sieť, nenašli experti z ESETu žiadne podobné znaky s novým útokom z decembra 2016.
Tomu, že ESET analyzoval škodlivý kód, ktorý naozaj zapríčinil tento výpadok, nasvedčujú dva fakty: funkcionalita malwaru zodpovedá danému útoku; malware mal jeden z časových spínačov nastavený na 17. decembra 2016, kedy došlo k samotnému výpadku energie. Bezpečnostní experti si myslia, že decembrový útok bol len testom daného škodlivého kódu.
„Schopnosť Industroyera udržať sa v systéme a priamo zasahovať do chodu priemyselného hardvéru z neho robí najväčšiu hrozbu pre priemyselné systémy od čias známeho Stuxnetu, ktorý dokázal úspešne útočiť na iránsky nukleárny program a bol objavený v roku 2010,“ uzatvára Cherepanov. Niektoré komponenty Industroyera boli vytvorené na útok na konkrétny hardvér, ide napríklad o produkty spoločnosti ABB a zariadenia Siemens SIPROTEC. „Je veľmi nepravdepodobné, že by niekto dokázal napísať a otestovať takýto škodlivý kód bez prístupu k špecializovaným systémom používaným v priemyselnom prostredí,“ domnieva sa Cherepanov.
ESET varuje! Slovenských používateľov trápi nový trójsky kôň, ktorý vnucuje inštaláciu škodlivých rozšírení do prehliadačov
Škodlivý kód obsahuje napríklad dodatočný backdoor, ktorý útočníkom umožňuje opätovne získať kontrolu nad systémom, v ktorom mohol byť pôvodný backdoor objavený alebo znefunkčnený. Ako tento dodatočný backdoor slúži trojanizovaný Windows Notepad. Ide o plne funkčnú verziu tejto aplikácie, autori malwaru však do nej vložili škodlivý kód. Úlohou ďalších komponentov je napríklad automaticky v sieti vyhľadávať dôležité zariadenia alebo počítače, mazať systémové komponenty napadnutého počítača (aby sa nedal spustiť) alebo vykonávať Denial-of-Service útoky na zariadenia Siemens SIPROTEC.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expertom sa podaril fyzikálny zázrak. Batérie budú mať 5-násobnú kapacitu

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

Netflixu sa to po dlhých rokoch podarilo. Mysteriózna novinka patrí k jeho najlepším filmom v histórii

EÚ sa dohodla na novom zákone o autách. Budú ešte ekologickejšie, dotkne sa aj jazdeniek

Veľkofilm s Bradom Pittom dorazil online aj s dabingom. Dá sa pozrieť aj zadarmo
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPokuta až 20 000 eur: Slovenskí podnikatelia sú v pasci. Štát im dal len týždeň na prípravu novej evidencie tržieb

Tajomník NATO tvrdí, že Európa sa má pripraviť na vojnu „akú zažili naši starí a prastarí rodičia“

TRAGÉDIA: Nehybné telo muža objavili pred slovenskou nemocnicou. Obhliadajúci lekár nevylúčil cudzie zavinenie

Prvé črty „udržateľného mieru“ na Ukrajine sú na stole. Hovorí sa o takzvanom „kórejskom riešení“

Poslanci prelomili veto prezidenta. Pellegrini však napriek tomu zákon o transformácii ÚOO nepodpíše, vyhlásil
- 24 hod
- 48 hod
- 7 dní
-
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- Obrovská zmena pri jazdenkách. Lacné autá padajú, Slováci si zamilovali niečo lepšie (PREHĽAD)
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
-
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- Obrovská zmena pri jazdenkách. Lacné autá padajú, Slováci si zamilovali niečo lepšie (PREHĽAD)
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
Teplý december priniesol na Slovensku sériu rekordov. Maximálne teploty dosiahli vysoké hodnoty
Víťazstvo nad elektromobilmi: Spaľováky zostávajú v hre, Merz víta plány na zrušenie úplného zákazu
Slovensko spustilo prvú kvantovú komunikačnú linku. Buduje sa národná sieť, ktorá znemožní odpočúvanie
Ochrana zákazu vraj posilní ekonomiku EÚ. Európska krajina stojí pevne za zákazom spaľovákov
Slovensko zaostáva za V4 aj Európou: Zelená energetika stojí
Výsledky štúdie šokovali ľudí. Mládež trávi na sociálnych sieťach menej času než pred rokom
Trump tlačí na médiá. Chce ovládnuť správy a dosadiť vlastných ľudí
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPokuta až 20 000 eur: Slovenskí podnikatelia sú v pasci. Štát im dal len týždeň na prípravu novej evidencie tržieb

Tajomník NATO tvrdí, že Európa sa má pripraviť na vojnu „akú zažili naši starí a prastarí rodičia“

TRAGÉDIA: Nehybné telo muža objavili pred slovenskou nemocnicou. Obhliadajúci lekár nevylúčil cudzie zavinenie

Prvé črty „udržateľného mieru“ na Ukrajine sú na stole. Hovorí sa o takzvanom „kórejskom riešení“



