Промышленным системам управления угрожает Win32/Industroyer

13 июня 2017 19:38


Компания Eset заявила о завершении анализа очень сложного вредоносного ПО Win32/Industroyer. Эта программа явно разрабатывалась для атак систем управления используемых в энергетических предприятиях. По мнению экспертов Eset, Win32/Industroyer был создан программистами не только высокой квалификации, но и досконально знающими архитектуру и протоколы систем управления электроподстанций и других предприятий энергетической отрасли. У разработчиков этой вредоносной программы явно была возможность тестировать и отлаживать ее работу на реальном оборудовании.

В данном вирусе встроена поддержка четырех промышленных протоколов IEC 60870-5-101 (IEC 101), IEC 60870-5-104 (IEC 104), IEC 61850, OLE for Process Control Data Access (OPC DA). Кроме этого в составе данного ПО есть модули, нацеленные на конкретные модели релейной защиты, используемых в энергетике, например, семейство моделей Siemens SIPROTEC. Кибербандиты создали программное обеспечение, которое внедряется в ИТ инфраструктуру энергетических компаний и может управлять прерывателями, выключателями на подстанциях. Предположительно, этот зловред стал причиной сбоя в электроснабжении в Киеве в декабре прошлого года.

 

Win32/Industroyer

 

Industroyer состоит из нескольких специализированных модулей. Основной бэкдор через зашифрованное соединение получает команды от удаленного управляющего сервера и руководит работой других компонентов вредоносного ПО. Судя по жестко заданному адресу прокси-сервера который должен быть в локальной сети. Данная программа нацелена на конкретные компании. В настройках вредоноса можно указывать период активности (например, обращаться за инструкциями к командному серверу в нерабочее время). Более того, в дополнение к основному, атакующие устанавливают в пораженной системе дополнительный бэкдор, работающий в качестве службы Windows и предназначенный для восстановления контроля над вирусом в случае обнаружения и удаления основного бэкдора.

В состав вредоносного ПО Industroyer входят сканер портов для поиска уязвимых компьютеров вj внутренней сети, модуль организации в локальной сети DoS-атак на определенные устройства, модуль стирания данных, который используется для удаления следов работы и другие компоненты для атак и разрушения инфраструктуры управления подстанциями и энергетическим предприятиями. Показательно, что создатели данного вируса используют промышленные протоколы, которые создавались давно, без учета требований безопасности, а теперь очень распространены в энергетической отрасли, что делает уязвимыми многие предприятия.





Обсудить материал (0)


Предыдущая статья

Китай получит собственную редакцию Windows 10 без телеметрии
Следующая статья

В Windows 10 появится авторизация с помощью смарт-кольца



Американские военные намерены создать ПО для автоматического анализа сообщений в социалках

Армия США разместила на правительственном портале объявление о тендере на разработку довольно специфического программного обеспечения. Это комплекс, который без участия человека будет отслеживать публикации в социальных сетях на разных языках, анализировать их содержание и смысл, а также анализировать различные аудитории пользователей социалок. Это программное обеспечение должно будет переводить публикации с арабского, корейского, пушту, русского, урду, фарси и французского на английский язык.

Читать далее...

WeChat станет основой для общенациональной системы электронной идентификации в Китае

Китайский мессенджер WeChat располагает большой аудиторией, превышающей 700 миллионов пользователей и обеспечивает не только удобное общение, но и платежи внутри системы. Существующий список функций этой программы, уже включающий в себя обмен аудио и видео сообщениями, текстовые или голосовые чаты, финансовые транзакции теперь дополниться еще одной важной — идентификацией пользователей. В данный момент в провинции Гуанчжоу планируется тестирование возможности использовать WeChat в качестве средства идентификации граждан.

Читать далее...

Microsoft срочно выпустила патч, закрывающий уязвимость в своем движке защиты от вирусов

Компания Microsoft была вынуждена срочно выпускать обновление для движка антивирусной защиты MPE, который используется в Windows 10 и почти всех предыдущих версиях этой ОС. В Malware Protection Engine была обнаружена уязвимость под индексом CVE-2017-11937. Она затрагивает такие продукты компании, как Windows Defender, Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection, Exchange Server 2013 и Exchange Server 2016. Первыми данную уязвимость, позволяющую злоумышленникам получить полный контроль над системой обнаружили эксперты национального центра киберразведки Великобритании.

 

Читать далее...

Более миллиона пользователей установили Microsoft Launcher

Бывший Arrow Launcher, ставший Microsoft Launcher и активно продвигаемый своим новым владельцем продолжает развиваться и завоевывать сердца пользователей. Многие обладатели Android устройств даже ставят лаунчер от Microsoft на второе место после Nova по таким показателям, как удобство интерфейса и гибкость настройки. И вот, один из разработчиков Microsoft, Джошуа Брэдли написал в твиттере, что Microsoft Launcher активно используют более миллиона пользователей (правда потом твит был удален). Это доказывает успех этого важного компонента интерфейса Android и правильность новой стратегии Microsoft.

Читать далее...

Вездесущий Kodi становится врагом для правообладателей

Совсем недавно американская киноиндустрия почувствовала вкус победы над пиратами, активно преследую торренты и пиратские сайты, а также активно поощряя развитие легальных онлайн-сервисов наподобие Netflix. Но теперь безобидный, легальный, но через чур услужливый сервис Kodi стал новой проблемой для Голливуда. Программное обеспечение Kodi предназначено для организации потокового вещания телепередач, трансляций спортивных событий или стримминга компьютерных игр.

 

Читать далее...

В Google Chrome теперь встроен антивирус

Несмотря на положение лидера, компания Google не расслабляется и продолжает укреплять преимущества своего браузер над конкурентами. Теперь Chrome, кроме высокой стабильности и скорости работы получит дополнительную антивирусную защиту. Новый инструмент называется Chrome Cleanup для Google Chrome и начиная с последней версии доступен пользователям Хрома в Windows. Это антивирус, встроенный в популярный браузер и защищающий компьютер.

 

 

Читать далее...

Анонсирован Office 2019 для тех, кто не любит облака

На состоявшейся в Орландо конференции Microsoft Ignite 2017, софтверный гигант сообщил о планах выпустить во второй половине 2018 года следующую редакцию своего набора офисных программ Office 2019. Это программный пакет для тех пользователей, которые по различным причинам не используют облачную версию Office 365. В состав Office 2019 войдут обновленные версии приложений для персональных компьютеров (Word, Excel, PowerPoint, Outlook) и серверное ПО для организации работы организаций: Skype for Business, Exchange и SharePoint.

 

 

Читать далее...

На смену приложению Google Drive приходит Backup and Sync

Компания Google объявила, что с 12 марта 2018 года будет закрыто приложение-клиент облачного хранилища Google Drive. Сами данные останутся на месте, но тем, кто хочет пользоваться синхронизацией с компьютерами под управлением Mac OS или Windows, придется установить новое приложение. Это программа Backup and Sync, которая объединила в себе функции «Google Диск» и «Google Фото». 

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов