Rozšírené hľadanie
Piatok 19. Apríl 2024 |
meniny má Jela
Postřehy z bezpečnosti: Industroyer je vážnou hrozbou pro průmyslové řídicí systémy

Root.cz 19.06.2017 00:05 Tentokrát se podíváme na malware Industroyer, chyby v implementaci VoLTE, na další uniklý nástroj z dílny CIA, na nový malware pro Android a na řadu dalších novinek a zajímavostí. Výzkumníci ze společnosti Eset zkoumali malware, který s největší pravděpodobností stojí za výpadkem elektrické sítě na Ukrajině na konci roku roku 2016. Analyzovaný malware cílí na průmyslové řídicí jednotky používané hlavně v rozvodných sítích. K tomu mu sloužily i tři komponenty úzce specializované na konkrétní protokoly . První komponenta mající jméno souboru 101.dll umožňuje komunikaci v rámci standardu IEC 101 přes sériovou linku. Tato část je ještě rozdělena do tří fází. V těch pak přepíná konkrétní IOA do stavu vypnuto/zapnuto/inverze. IOA je označení jednotlivých elementů v ovládaném zařízení. IEC 104 rozšiřuje předchozí o možnost přenášet data přes TCP/IP. Třetí komponenta používá jenom malou podčást komplexního a robustního protokolu ze standardu IEC 60850. Ten se používá ke komunikaci mezi jednotlivými zařízeními. Mezi další funkcionalitu spadá mazání dat, smazání důležitých záznamů v registrech pro systémové služby , port scanner a nástroj pro DoS na zařízení Siemens SIPROTECT zaslající jediný UDP packet .