Najväčšia hrozba pre priemyselné systémy doteraz odpojila domácnosti od elektrickej energie. Vyriešil to slovenský ESET

Jeho pozmenené formy by však dokázali útočiť aj na iné typy kritickej infraštruktúry nielen na Ukrajine. ESET túto hrozbu deteguje ako Win32/Industroyer. „Industroyer je nebezpečný v tom, že dokáže priamo kontrolovať vypínače elektrických staníc a elektrické ističe. Používa na to priemyselné komunikačné protokoly, ktoré sú celosvetovo využívané v elektrickej infraštruktúre, dopravných kontrolných systémoch a kritickej infraštruktúre (voda, plyn),“ vysvetľuje Anton Cherepanov. Industroyer využíva spomenuté protokoly tak, ako boli vytvorené, aby sa používali.
V tom spočíva skutočné nebezpečenstvo tohto škodlivého kódu podľa Cherepanova. „Problémom týchto protokolov je, že boli vytvorené pred desiatkami rokov a vtedy mali byť priemyselné systémy izolované od vonkajšieho sveta. Ich komunikačné protokoly teda neboli vytvorené s ohľadom na bezpečnosť,“ varuje Cherepanov. Kyjevský výpadok energie, ktorý nastal 17. decembra 2016, sa udial takmer rok po dobre preskúmanom kybernetickom útoku, kvôli ktorému prišlo o energiu 250-tisíc ukrajinských domácností. Útočníci na to v roku 2015 využili škodlivé kódy BlackEnergy, KillDisk a ďalšie škodlivé komponenty. Okrem toho, že v oboch prípadoch šlo o útok na ukrajinskú sieť, nenašli experti z ESETu žiadne podobné znaky s novým útokom z decembra 2016.
Tomu, že ESET analyzoval škodlivý kód, ktorý naozaj zapríčinil tento výpadok, nasvedčujú dva fakty: funkcionalita malwaru zodpovedá danému útoku; malware mal jeden z časových spínačov nastavený na 17. decembra 2016, kedy došlo k samotnému výpadku energie. Bezpečnostní experti si myslia, že decembrový útok bol len testom daného škodlivého kódu.
„Schopnosť Industroyera udržať sa v systéme a priamo zasahovať do chodu priemyselného hardvéru z neho robí najväčšiu hrozbu pre priemyselné systémy od čias známeho Stuxnetu, ktorý dokázal úspešne útočiť na iránsky nukleárny program a bol objavený v roku 2010,“ uzatvára Cherepanov. Niektoré komponenty Industroyera boli vytvorené na útok na konkrétny hardvér, ide napríklad o produkty spoločnosti ABB a zariadenia Siemens SIPROTEC. „Je veľmi nepravdepodobné, že by niekto dokázal napísať a otestovať takýto škodlivý kód bez prístupu k špecializovaným systémom používaným v priemyselnom prostredí,“ domnieva sa Cherepanov.
ESET varuje! Slovenských používateľov trápi nový trójsky kôň, ktorý vnucuje inštaláciu škodlivých rozšírení do prehliadačov
Škodlivý kód obsahuje napríklad dodatočný backdoor, ktorý útočníkom umožňuje opätovne získať kontrolu nad systémom, v ktorom mohol byť pôvodný backdoor objavený alebo znefunkčnený. Ako tento dodatočný backdoor slúži trojanizovaný Windows Notepad. Ide o plne funkčnú verziu tejto aplikácie, autori malwaru však do nej vložili škodlivý kód. Úlohou ďalších komponentov je napríklad automaticky v sieti vyhľadávať dôležité zariadenia alebo počítače, mazať systémové komponenty napadnutého počítača (aby sa nedal spustiť) alebo vykonávať Denial-of-Service útoky na zariadenia Siemens SIPROTEC.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou

Sedel som v „čínskom Maybachu“ a bolo náročné z neho vystúpiť. Európa má čo doháňať

Solárna energia zarobila Nemcom stovky miliárd eur. Slovensko má lepšie podmienky, ale...

Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna

Zúfalé Rusko montuje na vojenské lode „grily“. Majú ich ochrániť pred Ukrajinou
NAJČÍTANEJŠIE ZO STARTITUP

„Plugin hybrid je nezmysel a elektromobil ako jediné auto nechcem,“ tvrdí šéfredaktor TopSpeed.sk Maroš Čabák
PREMIUM„Drvivá väčšina spoločnosti nebude mať prácu.“ Miliardár Tkáč otvorene hovorí o revolúcii, akú svet ešte nezažil

MAPA: Hygienici preverili kvalitu vody na kúpaliskách a jazerách po Slovensku. 3 lokality hlásia zdravotné riziko

Vo veku 85 rokov zomrel tvorca Priateľov a Frasiera. Zanechal po sebe komediálne impérium v hodnote 600 miliónov

9 z 10 Slovákov nevie, čo je rampouch a hřbitov. Otestuj sa, či by si sa dohovoril s našimi českými „bratmi“ (KVÍZ)
- 24 hod
- 48 hod
- 7 dní
-
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Bývaš v byte a chceš vlastnú elektrinu? Slovákov zaskočí, čo im panelák dovolí a čo už nie
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
-
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- 11 000 rokov sa nič podobné nezopakuje. Záhadný objekt sa blíži k Slnku a vedcom dochádza čas
- VW spustil výrobu kľúčového motora. Tieto lacné EV dostanú nový pohon s výkonom 226 koní
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
Nový poplatok môže zasiahnuť hit medzi Slovákmi. Mnohí zvažujú obmedzenie nákupov
Známa slovenská tvár mieri na streamovaciu službu. Táto platforma ukáže jeho kontroverznú výpravu
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
BMW naznačuje veľké škrty. Automobilka pripravuje ďalšie opatrenia
Zemný plyn odpísalo ďalšie slovenské mesto. Teplo pre tisíce domácností získa oveľa lepším spôsobom
Najväčšia biometánová stanica na Slovensku premieňa odpad na plyn pre domácnosti
NAJČÍTANEJŠIE ZO STARTITUP

„Plugin hybrid je nezmysel a elektromobil ako jediné auto nechcem,“ tvrdí šéfredaktor TopSpeed.sk Maroš Čabák
PREMIUM„Drvivá väčšina spoločnosti nebude mať prácu.“ Miliardár Tkáč otvorene hovorí o revolúcii, akú svet ešte nezažil

MAPA: Hygienici preverili kvalitu vody na kúpaliskách a jazerách po Slovensku. 3 lokality hlásia zdravotné riziko

Vo veku 85 rokov zomrel tvorca Priateľov a Frasiera. Zanechal po sebe komediálne impérium v hodnote 600 miliónov



