Najväčšia hrozba pre priemyselné systémy doteraz odpojila domácnosti od elektrickej energie. Vyriešil to slovenský ESET

Jeho pozmenené formy by však dokázali útočiť aj na iné typy kritickej infraštruktúry nielen na Ukrajine. ESET túto hrozbu deteguje ako Win32/Industroyer. „Industroyer je nebezpečný v tom, že dokáže priamo kontrolovať vypínače elektrických staníc a elektrické ističe. Používa na to priemyselné komunikačné protokoly, ktoré sú celosvetovo využívané v elektrickej infraštruktúre, dopravných kontrolných systémoch a kritickej infraštruktúre (voda, plyn),“ vysvetľuje Anton Cherepanov. Industroyer využíva spomenuté protokoly tak, ako boli vytvorené, aby sa používali.
V tom spočíva skutočné nebezpečenstvo tohto škodlivého kódu podľa Cherepanova. „Problémom týchto protokolov je, že boli vytvorené pred desiatkami rokov a vtedy mali byť priemyselné systémy izolované od vonkajšieho sveta. Ich komunikačné protokoly teda neboli vytvorené s ohľadom na bezpečnosť,“ varuje Cherepanov. Kyjevský výpadok energie, ktorý nastal 17. decembra 2016, sa udial takmer rok po dobre preskúmanom kybernetickom útoku, kvôli ktorému prišlo o energiu 250-tisíc ukrajinských domácností. Útočníci na to v roku 2015 využili škodlivé kódy BlackEnergy, KillDisk a ďalšie škodlivé komponenty. Okrem toho, že v oboch prípadoch šlo o útok na ukrajinskú sieť, nenašli experti z ESETu žiadne podobné znaky s novým útokom z decembra 2016.
Tomu, že ESET analyzoval škodlivý kód, ktorý naozaj zapríčinil tento výpadok, nasvedčujú dva fakty: funkcionalita malwaru zodpovedá danému útoku; malware mal jeden z časových spínačov nastavený na 17. decembra 2016, kedy došlo k samotnému výpadku energie. Bezpečnostní experti si myslia, že decembrový útok bol len testom daného škodlivého kódu.
„Schopnosť Industroyera udržať sa v systéme a priamo zasahovať do chodu priemyselného hardvéru z neho robí najväčšiu hrozbu pre priemyselné systémy od čias známeho Stuxnetu, ktorý dokázal úspešne útočiť na iránsky nukleárny program a bol objavený v roku 2010,“ uzatvára Cherepanov. Niektoré komponenty Industroyera boli vytvorené na útok na konkrétny hardvér, ide napríklad o produkty spoločnosti ABB a zariadenia Siemens SIPROTEC. „Je veľmi nepravdepodobné, že by niekto dokázal napísať a otestovať takýto škodlivý kód bez prístupu k špecializovaným systémom používaným v priemyselnom prostredí,“ domnieva sa Cherepanov.
ESET varuje! Slovenských používateľov trápi nový trójsky kôň, ktorý vnucuje inštaláciu škodlivých rozšírení do prehliadačov
Škodlivý kód obsahuje napríklad dodatočný backdoor, ktorý útočníkom umožňuje opätovne získať kontrolu nad systémom, v ktorom mohol byť pôvodný backdoor objavený alebo znefunkčnený. Ako tento dodatočný backdoor slúži trojanizovaný Windows Notepad. Ide o plne funkčnú verziu tejto aplikácie, autori malwaru však do nej vložili škodlivý kód. Úlohou ďalších komponentov je napríklad automaticky v sieti vyhľadávať dôležité zariadenia alebo počítače, mazať systémové komponenty napadnutého počítača (aby sa nedal spustiť) alebo vykonávať Denial-of-Service útoky na zariadenia Siemens SIPROTEC.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Energetický zázrak šokoval svet. Ďaleký región funguje bez uhlia a plynu vďaka čistým zdrojom

Nové kontroverzné radary pobúrili vodičov. Rýchlosť ti už nezmeria len polícia, ale niekto iný

Masaker gréckych bohov pokračuje. God of War sa vracia, dorazila aj úplne nová hra

Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily

Prehliadanú krajinu čaká ohromné bohatstvo. Pod zemou našli 20 mil. ton vzácnych surovín
NAJČÍTANEJŠIE ZO STARTITUP

Riziko Alzheimerovej choroby kleslo o takmer 40 %. Vedci odhalili kľúčový návyk v prevencii zákerného ochorenia
PREMIUMZ Michaloviec až do San Diega: Michaela v USA vyvíja nanotechnológie v boji proti rakovine

Bitcoin stále padá a investori sú nervózni: Toto je hlavný dôvod jeho problémov

Test odhalil realitu AI: Zvládla len pár percent práce, zamestnanci končia vyhorení

Varovanie aeroliniek: V rade si počkáš 4 až 6 hodín. Nové pravidlá môžu paralyzovať letiská a spôsobiť masívne meškanie
- 24 hod
- 48 hod
- 7 dní
-
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
- Honda všetkých prekvapila. Nechcený pohon teraz stojí o polovicu menej a je o 92 % výkonnejší
- Našli sme jeden z najvyváženejších televízorov na trhu. OLED za takúto cenu prekvapil (RECENZIA)
- Čína vysiela humanoidov na hranice. Stroje definitívne preberú kontrolu nad ľuďmi
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Honda všetkých prekvapila. Nechcený pohon teraz stojí o polovicu menej a je o 92 % výkonnejší
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Ak prežije útok Slnka, uvidíš ho voľným okom. Nový záhadný objekt ohúril astronómov
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
AKTUÁLNE: Veľký operátor hlási výpadok služieb. Slovákom nefunguje internet ani TV
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NATO spúšťa operáciu Arktická stráž. Sever sa mení na novú frontovú líniu
Boeing predbehol Airbus tam, kde to bolí najviac. Nový rok prináša nečakanú rivalitu
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
NAJČÍTANEJŠIE ZO STARTITUP

Riziko Alzheimerovej choroby kleslo o takmer 40 %. Vedci odhalili kľúčový návyk v prevencii zákerného ochorenia
PREMIUMZ Michaloviec až do San Diega: Michaela v USA vyvíja nanotechnológie v boji proti rakovine

Bitcoin stále padá a investori sú nervózni: Toto je hlavný dôvod jeho problémov

Test odhalil realitu AI: Zvládla len pár percent práce, zamestnanci končia vyhorení



