Najväčšia hrozba pre priemyselné systémy doteraz odpojila domácnosti od elektrickej energie. Vyriešil to slovenský ESET
Výskumníci bezpečnostnej spoločnosti ESET analyzovali vyspelý a veľmi nebezpečný škodlivý kód, ktorého cieľom je narušiť chod kritickej infraštruktúry. Tento malware mal v decembri 2016 viesť k výpadku elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.
Jeho pozmenené formy by však dokázali útočiť aj na iné typy kritickej infraštruktúry nielen na Ukrajine. ESET túto hrozbu deteguje ako Win32/Industroyer. „Industroyer je nebezpečný v tom, že dokáže priamo kontrolovať vypínače elektrických staníc a elektrické ističe. Používa na to priemyselné komunikačné protokoly, ktoré sú celosvetovo využívané v elektrickej infraštruktúre, dopravných kontrolných systémoch a kritickej infraštruktúre (voda, plyn),“ vysvetľuje Anton Cherepanov. Industroyer využíva spomenuté protokoly tak, ako boli vytvorené, aby sa používali.
V tom spočíva skutočné nebezpečenstvo tohto škodlivého kódu podľa Cherepanova. „Problémom týchto protokolov je, že boli vytvorené pred desiatkami rokov a vtedy mali byť priemyselné systémy izolované od vonkajšieho sveta. Ich komunikačné protokoly teda neboli vytvorené s ohľadom na bezpečnosť,“ varuje Cherepanov. Kyjevský výpadok energie, ktorý nastal 17. decembra 2016, sa udial takmer rok po dobre preskúmanom kybernetickom útoku, kvôli ktorému prišlo o energiu 250-tisíc ukrajinských domácností. Útočníci na to v roku 2015 využili škodlivé kódy BlackEnergy, KillDisk a ďalšie škodlivé komponenty. Okrem toho, že v oboch prípadoch šlo o útok na ukrajinskú sieť, nenašli experti z ESETu žiadne podobné znaky s novým útokom z decembra 2016.
Tomu, že ESET analyzoval škodlivý kód, ktorý naozaj zapríčinil tento výpadok, nasvedčujú dva fakty: funkcionalita malwaru zodpovedá danému útoku; malware mal jeden z časových spínačov nastavený na 17. decembra 2016, kedy došlo k samotnému výpadku energie. Bezpečnostní experti si myslia, že decembrový útok bol len testom daného škodlivého kódu.
„Schopnosť Industroyera udržať sa v systéme a priamo zasahovať do chodu priemyselného hardvéru z neho robí najväčšiu hrozbu pre priemyselné systémy od čias známeho Stuxnetu, ktorý dokázal úspešne útočiť na iránsky nukleárny program a bol objavený v roku 2010,“ uzatvára Cherepanov. Niektoré komponenty Industroyera boli vytvorené na útok na konkrétny hardvér, ide napríklad o produkty spoločnosti ABB a zariadenia Siemens SIPROTEC. „Je veľmi nepravdepodobné, že by niekto dokázal napísať a otestovať takýto škodlivý kód bez prístupu k špecializovaným systémom používaným v priemyselnom prostredí,“ domnieva sa Cherepanov.
ESET varuje! Slovenských používateľov trápi nový trójsky kôň, ktorý vnucuje inštaláciu škodlivých rozšírení do prehliadačov
Škodlivý kód obsahuje napríklad dodatočný backdoor, ktorý útočníkom umožňuje opätovne získať kontrolu nad systémom, v ktorom mohol byť pôvodný backdoor objavený alebo znefunkčnený. Ako tento dodatočný backdoor slúži trojanizovaný Windows Notepad. Ide o plne funkčnú verziu tejto aplikácie, autori malwaru však do nej vložili škodlivý kód. Úlohou ďalších komponentov je napríklad automaticky v sieti vyhľadávať dôležité zariadenia alebo počítače, mazať systémové komponenty napadnutého počítača (aby sa nedal spustiť) alebo vykonávať Denial-of-Service útoky na zariadenia Siemens SIPROTEC.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
RECENZIA: Nič brutálnejšie v kine tento rok neuvidíš. Po rokoch sa vracia kultová hororová séria
ČERNÁK je len začiatok. Toto sú najočakávanejšie slovenské filmy roka
Zmrznuté svetlo môže vysvetliť temnú hmotu. Nová teória prevracia fyziku naruby
RECENZIA: Peugeot má konečne elektroauto, ktoré môže zničiť konkurenciu. Nová e-3008 boduje dizajnom aj technológiami
Daniel nabíja elektromobil za vyše 40 000 € cez fotovoltiku. 100 km prejde skoro zadarmo (ROZHOVOR)
NAJČÍTANEJŠIE ZO STARTITUP
VIDEO: Na juhu Slovenska vyrástlo „malé more“ za 1,5 milióna eur. Prvý deň ponúka vstup zadarmo pre všetkých
MAPA: Slovensko zasiahnu silné búrky a lejaky. Tieto oblasti sú kritické, varujú meteorológovia
Černák po 27 rokoch pred súdom: O jeho podmienečnom prepustení rozhodnú v Leopoldove
Hlavný ruský vyjednávač: Sme pripravení bojovať navždy. So Švédskom to trvalo 21 rokov
Vytiahli sme postupovú kalkulačku: Slováci môžu postúpiť aj v prípade, že už nevyhrajú (VÝPOČET)
- 24 hod
- 48 hod
- 7 dní
-
- ČERNÁK je len začiatok. Toto sú najočakávanejšie slovenské filmy roka
- TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie
- Zmrznuté svetlo môže vysvetliť temnú hmotu. Nová teória prevracia fyziku naruby
- Hollywoodska legenda je späť. Rambo hlási úplne novú podobu, ukáže peklo vo Vietname
- RECENZIA: Nič brutálnejšie v kine tento rok neuvidíš. Po rokoch sa vracia kultová hororová séria
-
- TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie
- Hollywoodska legenda je späť. Rambo hlási úplne novú podobu, ukáže peklo vo Vietname
- Výrazne šetrí palivo, no vodiči ju vraj nenávidia. Táto automatická funkcia v autách má dostať veľké vylepšenie
- ČERNÁK je len začiatok. Toto sú najočakávanejšie slovenské filmy roka
- Neprežije nič na 8000 m2. Najlepšiu zbraň Ukrajiny závidí aj Rusko, v panike z nej minuli najdrahšie rakety
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Drony zaútočili v noci, padla rekordná salva. Kyjev čelil peklu
Slová analytikov dávajú nádej. Kedy budeme tankovať lacnejšie?
Únosy detí v Bratislave sú hoax, upozorňuje polícia
Energia zo zabudnutého miesta: Švajčiari chcú elektrinu vyrábať priamo pod vlakmi
Každý kus žuvačky púšťa stovky mikroplastov, varujú vedci
NAJČÍTANEJŠIE ZO STARTITUP
VIDEO: Na juhu Slovenska vyrástlo „malé more“ za 1,5 milióna eur. Prvý deň ponúka vstup zadarmo pre všetkých
MAPA: Slovensko zasiahnu silné búrky a lejaky. Tieto oblasti sú kritické, varujú meteorológovia
Černák po 27 rokoch pred súdom: O jeho podmienečnom prepustení rozhodnú v Leopoldove
Hlavný ruský vyjednávač: Sme pripravení bojovať navždy. So Švédskom to trvalo 21 rokov
Vytiahli sme postupovú kalkulačku: Slováci môžu postúpiť aj v prípade, že už nevyhrajú (VÝPOČET)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené