- Hirdetés -

Veszélyben a vállalatok

|

Az ESET kutatói kielemeztek egy kifinomult és rendkívül veszélyes kártevőt, amelyet kritikus ipari folyamatok szabotálására terveztek. A szakemberek véleménye szerint a kiberbűnözők egy tavaly év végi, ukrán áramszolgáltatót érintő támadás során tesztelték a vírust.

 

A 24 órás áramkimaradást okozó, 2016-ban lezajlott ukrán villamosenergia-hálózat elleni akció egy jól irányzott kibertámadás volt. Az ESET szakemberei felfedeztek és kielemeztek egy kártevőt, amelyet Win32/Industroyer néven azonosítottak, és pontosan ugyanilyen támadásokra képes. Az, hogy a kártevőt valóban felhasználták-e egy nagyszabású tesztben a kiberbűnözők, még megerősítésre szorul, ettől függetlenül a vírus jelentős károkat képes okozni az elektromos rendszerekben, és más kritikus infrastruktúrákra is komoly veszélyt jelent.

 

Az Industroyer azért is nagyon veszélyes, mert képes közvetlenül irányítani a villamosenergia-alállomás kapcsolóit és megszakítóit. Ehhez olyan ipari kommunikációs protokollokat használ, amelyeket más ellátó infrastruktúrákban, szállításirányítási rendszerekben és más kritikus hálózatokban (víz, gáz) is világszerte alkalmaznak. Ezek a digitális kapcsolók és megszakítók olyanok, mint a hagyományos kapcsolók: különféle funkciók végrehajtására alkalmazhatók. Így a potenciális hatásuk az áramellátás lekapcsolásától a berendezések súlyosabb megkárosításáig terjedhet, és alállomásonként különböző is lehet, így a rendszerek megzavarása közvetlenül vagy közvetve létfontosságú szolgáltatások működését is befolyásolhatja.

 

Az Industroyer veszélyessége abban rejlik, hogy a kommunikációs protokollokat a használatra tervezett módon alkalmazza, azonban ezeket a protokollokat évtizedekkel ezelőtt tervezték, amikor a rendszereket elszigetelték a külvilágtól, így a biztonságra sem fektettek hangsúlyt. Ez azt jelenti, hogy a támadóknak nem kell a sérülékenységeket keresniük, csak meg kell tanítani a kártevőknek, hogyan kommunikáljanak ezekkel az ipari vezérlő protokollokkal.

 

A nemrégiben észlelt áramkimaradás 2016. december 17-én történt, pontosan egy évvel az alaposan dokumentált ukrajnai eset után, amely 250 ezer háztartást érintett. Ekkor a kiberbűnözők többek között a BlackEnergy és a KillDisk kártevőket alkalmazták. Azon kívül, hogy ukrán áramellátókat támadtak, a szakemberek nem találtak látható azonosságot a BlackEnergy és az Industroyer között.

 

 

Hogyan működik az Industroyer?

 

Az Industroyer egy moduláris kártevő. Fő összetevője egy hátsóajtó (backdoor), amelyet bűnözők a támadás végrehajtásához használnak: telepíti és irányítja a többi komponenst, kapcsolódik a távoli szerverhez, parancsokat fogad, illetve jelentést küld a támadóknak.

 

Az Industroyert az különbözteti meg más kártevőktől, hogy négy programkód komponenst (payload) használ, amelyeket az alállomásokon lévő kapcsolók és megszakítók irányításának átvételére terveztek. Ezek a komponensek külön szakaszokban működnek, feladatuk, hogy feltérképezzék a hálózatot, majd kitalálják és kiadják a parancsokat a különféle ipari irányítórendszerekhez. Az Industroyer kártevő által használt programkód azt mutatja, hogy írójuk komoly szakmai tudással rendelkezik az ipari irányítórendszerek működéséről.

 

A kártevő néhány olyan speciális további funkciót is tartalmaz, amelyek arra szolgálnak, hogy a vírus rejtve maradhasson és eltüntesse saját működésének nyomait a károkozás végeztével. Például a távoli C&C szerverrel való kommunikációt a Tor hálózaton keresztül valósították meg, ahol a forgalom olyan módon is korlátozható, hogy az kizárólag a szokásos munkaidőn kívül történjen. Egy további hátsóajtó – amelyet jegyzettömb alkalmazásnak álcáztak – képes újra felvenni a kapcsolatot a megtámadott hálózattal, amennyiben a fő backdoor-t leleplezték és/vagy leállították. A törlőmodul arra szolgál, hogy a rendszerben kritikus registry kulcsokat töröljön, és felülírja a fájlokat, így a rendszer újraindítása nem lehetséges és a visszaállítás is nehezebbé válik.

 

 

Konklúzió

 

Az Industroyer egy rendkívül testreszabható kártevő. Miközben számos célra használható, az ipari irányítórendszerek elleni támadásra is jól alkalmazható a megcélzott kommunikációs protokollok révén, néhány elemzett programkomponens pedig meghatározott hardvereket támad meg.

Bár nehéz végrehajtani egy vírustámadást helyszíni reagálás nélkül, nagyon valószínű, hogy 2016 decemberében az ukrajnai áramellátót érintő támadásnál az Industroyert használták a kiberbűnözők. Ezt a kártevő felismerhető, egyedi funkciói mellett egy felfedezett időbélyegző is bizonyítja, amelyet pontosan a támadás napjára időzítettek.

 

A 2016-os ukrajnai támadás nem kapott akkora figyelmet, mint az egy évvel korábbi akció, azonban akár teszt volt az akció, akár nem, komoly figyelmeztetésnek kell szolgálnia a világszerte megtalálható kritikus rendszerek biztonságával kapcsolatban.

 

 

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Megvannak 2024 legjobb játékai

Az Ország Játéka verseny immár tizenegyedik alkalommal hívta játszani a kicsiket és a nagyokat. A JátékNet szervezésében a több hetes megmérettetés során nyolc kategóriában választhatta ki mind a zsűri, mind a közönség a kedvenceit....

Új hirdetési lehetőség a márkáknak, gamerek millióihoz juthatnak el

Egyedülálló, interaktív hirdetési lehetőségeket hoz az élő gaming streaming világába Magyarországon a Publicis Groupe Hungary és az inStreamly platform együttműködése. A megállapodásnak köszönhetően az ország legnagyobb kreatív, média és digitális ügynökségének ügyfelei élő adásba...

Kiderült, mikor lesz jövőre a MOZ.GO

Jövőre június 18-án indul a négy napos MOZ.GO – Magyar Mozgókép Fesztivál a Veszprém-Balaton régióban közel 10 helyszínen. Az eseményen a legújabb hazai filmekkel, televíziós és streaming alkotásokkal, sztárokkal és életműdíj-átadóval várják az érdeklődőket....

Megható reklámfilmmel ünnepli a karácsonyt a Telekom

Az embereket egymástól elválasztó láthatatlan, de nagyon is érzékelhető falak áttöréséről szól a Telekom idei karácsonyi kampánya. Magyarország mellett a Deutsche Telekom Csoport kilenc másik európai országában bemutatott alkotás üzenete, hogy a bennünket körülvevő...

Nemzetközi szintre lép a karbonlábnyom-csökkentő magyar startup

Balogh Petya és az általa fémjelzett STRT Holding Nyrt., valamint két másik befektető látott fantáziát a digitális marketing tevékenységek, így a weboldalak és e-mail kampányok karbonlábnyomának csökkentésére specializálódott Carbon.Crane-ben. A világszinten naponta küldött 350...

Így várja az ünnepi rohamot a GLS

Az ünnepi időszak minden évben különleges felkészülést igényel – a GLS Hungary egész éves adatvezérelt működésének és előrelátó tervezésének köszönhetően idén is készen áll, hogy az ünnepi csúcsforgalom alatt is időben célba érjenek a...

Átalakul az ingatlanpiac: egyre nehezebb eladni az ilyen házakat

A szülők legyenek annyira közel, hogy tudjanak segíteni, de velük egy fedél alatt élni nem szeretnének a fiatalok - összegzi tapasztalatait Bognár Katalin a GDN Ingatlanhálózat - GARDEN City irodájának vezetője. A fővárosban és...

Komolyabban veszik a cégek a generációváltást

Az utóbbi évek felmérései azt mutatták, hogy ugyan foglalkoznak a magyar, magántulajdonú vállalkozások a generációváltás témájával, nem a téma fontosságának megfelelő súllyal teszik azt. Azonban a legfrissebb kutatás alapján a trend fordulni látszik. Egyre...

Kiderült, mi hajtja a zöldhiteleket

A Magyar Nemzeti Bank adatai szerint a teljes zöld vállalati és önkormányzati hitelállomány 2020 végi 69 milliárd forintról több mint kilencszeresére nőtt, elérve a 633,45 milliárd forintot 2024 közepére. A bank a vállalati szegmensben...

A jövőben máshogy vásárolunk majd az IKEA-ban

Innovatív és izgalmas megoldásokkal járul hozzá a vásárlói élmény forradalmasításához az IKEA. A soroksári áruház új CGI videójával a jövő IKEA-élményét mutatja be, mindezt szórakoztató és figyelemfelkeltő módon a legújabb technológiák segítségével. A futurisztikus...
- Hirdetés -

Legolvasottabb

Terjeszkedik a Pizza Hut

Szeptember 12-én vágták át a szalagot Pécs legnépszerűbb sétálóutcájában, a Pizza Hut első, modern dine-in koncepcióval megnyílt éttermében. A baranyai megyeszékhelyen több mint 20 évvel ezelőtt zárt be a hálózat üzlete, a pécsiek, azóta...

Megvannak 2024 legjobb játékai

Az Ország Játéka verseny immár tizenegyedik alkalommal hívta játszani a kicsiket és a nagyokat. A JátékNet szervezésében a több hetes megmérettetés során nyolc kategóriában választhatta ki mind a zsűri, mind a közönség a kedvenceit....

Új hirdetési lehetőség a márkáknak, gamerek millióihoz juthatnak el

Egyedülálló, interaktív hirdetési lehetőségeket hoz az élő gaming streaming világába Magyarországon a Publicis Groupe Hungary és az inStreamly platform együttműködése. A megállapodásnak köszönhetően az ország legnagyobb kreatív, média és digitális ügynökségének ügyfelei élő adásba...

Kiderült, mikor lesz jövőre a MOZ.GO

Jövőre június 18-án indul a négy napos MOZ.GO – Magyar Mozgókép Fesztivál a Veszprém-Balaton régióban közel 10 helyszínen. Az eseményen a legújabb hazai filmekkel, televíziós és streaming alkotásokkal, sztárokkal és életműdíj-átadóval várják az érdeklődőket....

Megható reklámfilmmel ünnepli a karácsonyt a Telekom

Az embereket egymástól elválasztó láthatatlan, de nagyon is érzékelhető falak áttöréséről szól a Telekom idei karácsonyi kampánya. Magyarország mellett a Deutsche Telekom Csoport kilenc másik európai országában bemutatott alkotás üzenete, hogy a bennünket körülvevő...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...