Vírus támadja a villamos hálózatokat

Egy újonnan felfedezett trójai program elsősorban a kritikus infrastruktúrákban és az ipari rendszerekben képes komoly fennakadásokat okozni.
 

Az ESET szakemberei által felfedezett és vizsgált, ipari rendszereket fenyegető kártevő az Industroyer nevet kapta. A veszélyét jól mutatja, hogy hasonló szintű támadások lebonyolítására alkalmas, mint az a kártékony program, amely tavaly Ukrajnában közel egynapos áramkimaradást okozott.
 
Az Industroyer képes közvetlenül vezérelni a villamosenergia-alállomások egyes kapcsolóberendezéseit és megszakítóit. Ráadásul ehhez olyan ipari kommunikációs protokollokat használ, amelyeket más jellegű infrastruktúrákban, szállításirányítási rendszerekben és egyéb kritikus hálózatokban (víz, gáz) is világszerte alkalmaznak.
 
A kártevő régen kifejlesztett és az ipari rendszerekben akár évtizedek óta alkalmazott protokollok révén éri el a célját. Ezek a protokollok pedig többségükben nem arról híresek, hogy ellenállnának a modern kibertámadásoknak. Ezeket még akkor tervezték, amikor a kritikus infrastruktúrák zártan a külvilágtól elszigetelten működtek. Napjainkban azonban e hálózatok is egyre inkább nyitottá válnak az internet felé, így újabb támadási felületek jönnek létre.
 
Hogyan működik a vírus?
 
Az Industroyer egy moduláris kártevő. A legfontosabb összetevője egy hátsóajtó (backdoor), amelyet a bűnözők a támadás végrehajtásához használhatnak: telepíti és irányítja a többi komponenst, kapcsolódik a távoli szerverhez, parancsokat fogad, illetve jelentést küld a támadóknak.
 
Az Industroyert az különbözteti meg más kártevőktől, hogy négy olyan payloadot használ, amelyeket az alállomásokon lévő kapcsolók és megszakítók irányításához terveztek. E komponensek különböző szakaszokban működnek, és a feladatuk, hogy feltérképezzék a hálózatot, majd parancsokat hajtsanak végre a különféle ipari irányítórendszereken.
 
A kártevő néhány olyan speciális funkciót is tartalmaz, amelyek arra szolgálnak, hogy a vírus rejtve maradhasson, és eltüntethesse a saját nyomait. A távoli vezérlőszerverrel való kommunikációját a Tor adta lehetőségek révén valósítja meg. Mindezek mellett a trójai rendelkezik egy további - Jegyzettömb alkalmazásnak álcázott - hátsó kapu nyitására alkalmas modullal, amely akkor lép működésbe, ha a főkomponens lelepleződik. Ekkor a második hátsó ajtó "kinyílik", és biztosítja a távoli hozzáférést.


Forrás: ESET
 
Az Industroyer egy olyan összetevőt is magában foglal, amely rombolásra termett. Képes manipulálni a regisztrációs adatbázisban lévő bejegyzéseket, és fájlok felülírására is alkalmas. Ennek következtében rendszereket képes megbénítani, amelyeket nem lehet többé újraindítani.
 
Az ESET szakemberei szerint az Industroyer kártevő által használt kódok alapján kijelenthető, hogy a készítője komoly szakmai tudással rendelkezik az ipari vezérlőrendszerek működéséről. 
 
  1. 4

    Az Amavis fejlesztői egy biztonsági hibáról számoltak be.

  2. 3

    Az Apple egy biztonsági rést foltozott be az Xcode esetében.

  3. 2

    Az Apple iTunes for Windows szoftverhez egy biztonsági frissítés érkezett.

  4. 4

    A Microsoft Edge webböngésző két sebezhetőség miatt szorul frissítésre.

  5. 4

    A Fortinet egy súlyos sebezhetőségről számolt be.

  6. 3

    Az Adobe egy biztonsági hibát javított a ColdFusionben.

  7. 4

    Az Adobe két sebezhetőségről számolt be a Premiere Pro kapcsán.

  8. 4

    Az Adobe Lightroom egy fontos frissítést kapott.

  9. 3

    Az Adobe 46 biztonsági rést foltozott be az Experience Manageren.

  10. 4

    A Windows ismét jelentős mennyiségű hibajavítást kapott.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség