Office

Descobert un perillós malware capaç de provocar apagades massius

Taula de continguts:

Anonim

El passat mes de desembre, un ciberatac a la xarxa elèctrica ucraïnesa ha provocat un enorme apagada al nord de la capital de país, Kíev, a més d'afectar les àrees circumdants i deixar a milers de ciutadans sense electricitat durant més d'1 hora.

El malware Industroyer / CrashOverRide, possible culpable de l'apagada de desembre de 2016 de Kíev

Ara, diversos investigadors de seguretat de les empreses ESET (Eslovàquia) i Dragos (Estats Units) apunten a la troballa d'un nou malware perillós que ataca sistemes de control industrials i és capaç de provocar apagades massius.

Anomenat "Industroyer" o "CrashOverRide", aquest malware que ataca xarxes elèctriques va ser probablement el culpable en el ciberatac de desembre de 2016 llançat contra l'empresa elèctrica Ukrenergo a Ucraïna, el que representa un perillós avanç en el hackeig de les infraestructures crítiques.

Segons els investigadors, CrashOverRide és la major amenaça dissenyada per interrompre els sistemes de control industrials, després de Stuxnet, el primer malware suposadament desenvolupat per Estats Units i Israel per sabotejar les instal·lacions nuclears iranianes al 2009.

No obstant això, a diferència de l'cuc Stuxnet, el malware CrashOverRide no aprofita cap vulnerabilitat de programari de "dia zero" per portar a terme les seves activitats malicioses, sinó que es basa en l'ús de quatre protocols de comunicació industrials utilitzats arreu del món per les infraestructures de xarxes elèctriques, sistemes de control de transports i altres sistemes d'infraestructures crítics.

D'altra banda, el malware Industroyer primerament instal·la quatre components payload per prendre el control dels interruptors i circuits de la xarxa elèctrica, per a posteriorment connectar-se a un servidor remot de comandament i control per tal de rebre ordres dels atacants.

Les empreses de seguretat ja han alertat les autoritats governamentals ia les empreses elèctriques sobre la nova amenaça, a més de aconsellar-los sobre com protegir dels seus atacs. Ara l'únic que esperen és que els hackers no el modifiquen per tal d'atacar altres tipus d'infraestructures crítiques, com dels transports, empreses de subministrament de gas o aigua.

Office

Selecció de l'editor

Back to top button