Kontor

Farlig malware opdaget, der er i stand til at forårsage massive afbrydelser

Indholdsfortegnelse:

Anonim

Sidste december har et cyberangreb på det ukrainske elektricitetsnet forårsaget en enorm blackout i den nordlige del af landets hovedstad Kiev, ud over at have påvirket de omkringliggende områder og efterladt tusinder af borgere uden elektricitet i mere end 1 time.

Industroyer / CrashOverRide malware, mulig synder i Kievs blackout i december 2016

Nu peger flere sikkerhedsforskere fra virksomhederne ESET (Slovakiet) og Dragos (USA) på opdagelsen af ​​en ny farlig malware, der angriber industrielle kontrolsystemer og er i stand til at forårsage massive afbrydelser.

Kaldt “ Industroyer ” eller “ CrashOverRide ”, denne malware, der angriber strømnet, var sandsynligvis den skyldige i cyberangrebet i december 2016, der blev lanceret mod Ukrenergo-elselskabet i Ukraine, hvilket repræsenterer et farligt gennembrud i hacking af kritisk infrastruktur.

Ifølge forskerne er CrashOverRide den største trussel, der er designet til at forstyrre industrielle kontrolsystemer, efter Stuxnet, den første malware, som angiveligt er udviklet af USA og Israel til at sabotere iranske nukleare anlæg i 2009.

I modsætning til Stuxnet- ormen, udnytter CrashOverRide malware ikke nogen "nul-dages" softwaresårbarhed til at udføre sine ondsindede aktiviteter, men er afhængig af brugen af ​​fire industrielle kommunikationsprotokoller, der anvendes over hele verden af elektriske netværksinfrastrukturer, transportkontrolsystemer og andre kritiske infrastruktursystemer.

På den anden side installerer Industroyer-malware først fire nyttelastkomponenter for at tage kontrol over switches og kredsløb i det elektriske netværk for senere at oprette forbindelse til en ekstern kommando- og kontrolserver for at modtage kommandoer fra angriberen.

Sikkerhedsfirmaer har allerede advaret regeringsmyndigheder og elselskaber om den nye trussel ud over at rådgive dem om, hvordan de kan beskytte sig mod deres angreb. Det eneste, de håber, er, at hackere ikke ændrer det for at angribe andre typer kritisk infrastruktur, såsom transport-, gas- eller vandforsyningsfirmaer.

Kontor

Valg af editor

Back to top button