Нов вредоносен софтуер за атакуване на електропреносните мрежи

Industroyer и CrashOverRide са предназначени за атаки на критично важни промишлени системи.

През месец декември миналата година хакерска атака изключи захранването на много райони на север от Киев. Хакната бе подстанция „Северна“, но експертите на ESET и Dragos откриха хакерите.

Сега се появи нов вредоносен софтуер, специално предназначен за атаки на промишлени системи с критична важност, способен да предизвика прекъсване на електрозахранването на цели региони. Двете хакерски програми получиха имената Industroyer и CrashOverRide.

CrashOverRide не използва 0day уязвимост в софтуера, а прониква в промишлените комуникационни протоколи за обмен на данни, използвани в критичните инфраструктури на целия свят, част от които са енергийната и транспортната мрежи.

CrashOverRide е в състояние да управлява превключвателите на трансформаторните подстанции и по този начин да изключва подаването на електрическа енергия, както и да предизвика повреди в оборудването. Вредоносния код е с модулна структура, с отделни блокове за транспортната инфраструктура, газопроводи, електричество, подаване на вода и т.н.

Industroyer е типична задна врата за инсталиране на четири хакерски модула, прихващащи превключвателите в подстанциите и след това изпращащи информация към управляващите сървъри на хакерите, че влизат в режим на готовност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!