Birou

Malware periculos descoperit capabil să provoace blocaje masive

Cuprins:

Anonim

În decembrie anul trecut, un atac cibernetic asupra rețelei electrice din Ucraina a provocat un oprire uriașă în nordul capitalei țării, Kiev, pe lângă faptul că a afectat zonele înconjurătoare și a lăsat mii de cetățeni fără electricitate mai mult de 1 oră.

Programul malware Industroyer / CrashOverRide, posibil vinovat în anularea din decembrie 2016 a Kievului

Acum, mai mulți cercetători de securitate din cadrul companiilor ESET (Slovacia) și Dragos (Statele Unite) indică descoperirea unui nou malware periculos, care atacă sistemele de control industrial și este capabil să provoace opriri masive.

Numit „ Industroyer ” sau „ CrashOverRide ”, acest malware care atacă rețelele electrice a fost probabil vinovat în atacul cibernetic din decembrie 2016 lansat împotriva companiei electrice Ukrenergo din Ucraina, reprezentând o descoperire periculoasă în hacking-ul infrastructurii critice.

Potrivit cercetătorilor, CrashOverRide este cea mai mare amenințare menită să perturbe sistemele de control industrial, după Stuxnet, primul program malware presupus dezvoltat de Statele Unite și Israel pentru a sabota instalațiile nucleare iraniene în 2009.

Cu toate acestea, spre deosebire de viermele Stuxnet, malware-ul CrashOverRide nu exploatează nicio vulnerabilitate software „de zi zero” pentru a-și desfășura activitățile malițioase, ci se bazează mai degrabă pe utilizarea a patru protocoale de comunicare industriale utilizate în întreaga lume de infrastructurile de rețea electrică, sistemele de control al transportului și alte sisteme de infrastructură critică.

Pe de altă parte, malware-ul Industroyer instalează mai întâi patru componente de sarcină utilă pentru a prelua controlul întrerupătoarelor și circuitelor rețelei electrice, pentru a se conecta ulterior la un server de comandă de la distanță și control pentru a primi comenzi de la atacatori.

Companiile de securitate au alertat deja autoritățile guvernamentale și companiile electrice cu privire la noua amenințare, pe lângă faptul că le-au sfătuit despre cum să se protejeze de atacurile lor. Acum tot ce speră este ca hackerii să nu o modifice pentru a ataca alte tipuri de infrastructuri critice, cum ar fi companiile de transport, gaze sau apă.

Birou

Alegerea editorilor

Back to top button