Підписуйтеся на наш телеграм канал!

Росіяни створили новий вірус, здатний атакувати електромережі

Росіяни створили новий вірус, здатний атакувати електромережі

9:08 am, 28 Травня, 2023

Фахівці компанії Man­di­ant виявили підозріле шкідливе ПЗ, імовірно розроблене російським підрядником, яке було створено для порушення роботи енергетичних мереж у Європі, Азії та на Близькому Сході. Шкідливе ПЗ, що отримало назву Cos­micEner­gy, було помічено після його завантаження на Virus­To­tal.

На думку команди, найімовірніше, автори вірусу створили шкідливе ПЗ в якості інструменту для тренування своїх команд під час проведення навчань з імітації перебоїв в енергопостачанні, організованих російською компанією Ros­t­ele­com-Solar.

Cos­micEner­gy націлений на пристрої IEC 60870–5‑104 (IEC-104), включно з віддаленими термінальними пристроями, які використовуються в системах електропередачі в Європі, на Близькому Сході та в Азії. Це шкідливе ПЗ має можливості, схожі з Indus­troy­er 2016 року — особливо небезпечним типом російського шкідливого ПЗ, яке може безпосередньо керувати комутаторами і автоматичними вимикачами підстанцій.

Шкідливе ПЗ складається з двох компонентів: PieHop і Light­Work. PieHop, написаний на Python, використовується для роботи на скомпрометованому хості в мережі цілі атаки. Цей компонент підключається до сервера MSSQL і завантажує на нього файли. Light­Work, написаний на C++, виконує фактичну роботу з надсилання команд увімкнення або вимкнення під’єднаному промисловому обладнанню за протоколом IEC-104. Зловмиснику для проведення атаки потрібно заразити ПК у мережі постачальника електроенергії, знайти в мережі Microsoft SQL Serv­er, що має доступ до оперативного обладнання, і отримати дані для входу на цей сервер. Потім PieHop запускається на ПК для завантаження Light­Work на сервер, який відправляє шкідливі команди підключеним промисловим пристроям.

Поки у дослідників немає “достатніх доказів” для визначення походження або мети шкідливого ПЗ, але вони вважають, що шкідливе ПЗ розробила або Ros­t­ele­com-Solar, або асоційована сторона для відтворення реальних сценаріїв атак на активи енергетичної мережі. Незважаючи на те, що в зразку PieHop, отриманому дослідниками, містяться помилки програмної логіки, які заважають йому успішно виконувати свої керівні можливості за протоколом IEC-104, дослідники стверджують, що ці помилки можуть бути легко виправлені.

BTC

$64,069.58

1.04%

ETH

$1,789.63

2.28%

BNB

$573.73

0.39%

XRP

$1.10

0.61%

SOL

$77.53

-1.11%

Всі курси
Показати більше