poniedziałek, 6 maja, 2024
32 220 35 21biuro@omegasoft.pl
spot_img
Strona głównaBezpieczeństwoKolejne zagrożenie – tym razem niebezpieczeństwo pada na elektrownie oraz wodociągi

Kolejne zagrożenie – tym razem niebezpieczeństwo pada na elektrownie oraz wodociągi

Tym razem blady strach padł na elektrownie oraz na wodociągi – a więc na jedne z najważniejszych elementów każdego miasta. Eksperci z ESET ostrzegają, że wykryty w systemach wirus o nazwie Industroyer może okazać się tak samo groźny, jak sam Stuxnet.

Kim był groźny poprzednik?

Stuxnet był nieoficjalnym wirusem komputerowym, stworzonym przez specjalistów pracujących dla rządu USA oraz Izraela, którego celem miało być utrudnianie Iranowi prac i doskonalenia programu nuklearnego, a tym samym uniknięcie ogromnego nieszczęścia na skutek włamania się do irańskiej elektrowni atomowej. Historia wirusa sięga jednak kilka lat wcześniej, po zarekwirowaniu infrastruktury elektrowni atomowej znajdującej się w Libii. Dzięki temu rząd poznał jej wszystkie najsłabsze punkty i mógł zlecić stworzenie wirusa, który jej pracę będzie zakłócał. Konkretnie chodziło o wyłączanie wirówek, odpowiedzialnych za wzbogacanie uranu.

Niekontrolowane skutki

Chociaż wirus miał działać jedynie na elektrownię w Libii, w jakiś sposób wydostał się poza nią i zaczął zarażać inne komputery – w sumie ofiarą Stuxneta – w sumie zaraził on ponad 100 000 komputerów, zlokalizowanych głównie w Iranie. Praca wirusa polega na znalezieniu dwóch różnych rodzajów sterowników – PLC, wykonanej przez Siemensa. Parametry sterowników zostają zmienione w ten sposób, że w efekcie zostają uszkodzone.

Nowe zagrożenie na bazie Stuxneta

Eksperci ESET ostrzegają przed nowym zagrożeniem, które może mieć tak poważne skutki jak swój poprzednik. Nowy rodzaj złośliwego kody określono mianem Win32/Industroyer. Jego niebezpieczeństwo polega przede wszystkim na tym, że jest wirusem modułowym – składa się z różnorodnych elementów, z których najważniejszym jest backdoor. To właśnie ten składnik jest odpowiedzialny za zarządzanie atakiem oraz kontrolowaniem wszystkich najważniejszych komponentów. Posiada on w stosunku do swojego poprzednika jednak jedną ważną modyfikację – mianowicie wyposażony jest w moduł sterowania przełącznikami oraz wyłącznikami w samym sercu, czyli w stacji dystrybucji energii elektrycznej, zgodnych z normami oraz opisanych jako: IEC 60870-5-101, IEC 608705-104 oraz IEC 61850, a także OPC DA. Zagrożenie jest więc ogromne, ponieważ wirus, znajdujący się w nieodpowiednich rękach, będzie w stanie kontrolować najważniejsze elementy przemysłowe danego kraju. Specjaliści twierdzą, że pierwsze próby użycia nowego wirusa mogły mieć miejsce podczas zeszłorocznego ataku na ukraińską sieć energetyczną.

PODOBNE ARTYKUŁY

Popularne artykuły

Recent Comments

komputerowiec z sacza NA KTO CHCE NADGRYŹĆ JABŁKO?