ESET: Διακοπή ρεύματος από… χάκερς;
Η ESET συνδέει περιστατικό διακοπής ηλεκτρικής ενέργειας στην Ουκρανία με την κυβερνο – κατασκοπεία μετά από αναλύσεις του malware KillDisk.
Οι κυβερνο – επιθέσεις ενάντια σε εταιρίες παροχής ηλεκτρικής ενέργειας στην Ουκρανία το Δεκέμβριο 2015 συνδέονται με επιθέσεις σε μέσα ενημέρωσης και στοχευμένη κυβερνο-κατασκοπεία ενάντια σε Ουκρανικές κυβερνητικές υπηρεσίες. Αναλύοντας το κακόβουλο λογισμικό των επιθέσεων αυτών, KillDisk, οι ερευνητές
Στις 23 Δεκεμβρίου 2015, τα μισά σπίτια της περιοχής Ivano-Frankivsk στην Ουκρανία, έμειναν χωρίς ηλεκτρικό ρεύμα για αρκετές ώρες, επηρεάζοντας περίπου 700 χιλιάδες ανθρώπους. Οι ερευνητές της ESET ανακάλυψαν ότι η διακοπή ρεύματος – την οποία μετέδωσε πρώτο από όλα τα ουκρανικά μέσα μαζικής ενημέρωσης το TSN – δεν ήταν ένα μεμονωμένο περιστατικό, καθώς και άλλοι πάροχοι ηλεκτρικής ενέργειας στην Ουκρανία είχαν αποτελέσει ταυτόχρονα στόχο κυβερνο-εγκληματιών.
Σύμφωνα με τους ερευνητές της ESET, οι επιτιθέμενοι χρησιμοποιήσαν το backdoor του BlackEnergy για να εμφυτέψουν ένα στοιχείο του KillDisk στους υπολογιστές που στόχευαν, για να καταστήσουν αδύνατη τη λειτουργία της επανεκκίνησης.
Το backdoor trojan BlackEnergy έχει σπονδυλωτή δομή και περιλαμβάνει διάφορα στοιχεία, τα οποία γίνονται download για να εκτελέσουν συγκεκριμένα καθήκοντα. Το 2014, χρησιμοποιήθηκε σε μια σειρά από επιθέσεις κατασκοπείας στον κυβερνοχώρο εναντίον στόχων υψηλού προφίλ στην Ουκρανία, που είχαν σχέση με την κυβέρνηση. Στις πρόσφατες επιθέσεις κατά των εταιρειών ηλεκτρικής ενέργειας, έγινε λήψη και εκτέλεση ενός καταστρεπτικού trojan KillDisk, σε συστήματα που είχαν ήδη μολυνθεί με το trojan BlackEnergy.
Η πρώτη γνωστή σχέση μεταξύ BlackEnergy και KillDisk αναφέρθηκε από το ουκρανικό πρακτορείο ασφάλειας στον κυβερνοχώρο, CERT-UA, το Νοέμβριο του 2015. Στη συγκεκριμένη περίπτωση, ένας αριθμός εταιριών του χώρου των μέσων μαζικής ενημέρωσης είχε δεχθεί επίθεση κατά τη διάρκεια των τοπικών ουκρανικών εκλογών του 2015. Η αναφορά υποστηρίζει ότι, εξαιτίας της επίθεσης, ένας μεγάλος αριθμός βίντεο και διάφορων εγγράφων έχουν καταστραφεί.
Η παραλλαγή KillDisk, που χρησιμοποιήθηκε στις πρόσφατες επιθέσεις εναντίον ουκρανικών εταιριών παροχής ηλεκτρικής ενέργειας, περιείχε επίσης κάποια πρόσθετη λειτουργία. Εκτός του ότι μπορεί να διαγράψει αρχεία του συστήματος για να καταστεί αδύνατη η επανεκκίνηση του συστήματος – μία τυπική λειτουργία τέτοιων καταστροφικών trojans – η συγκεκριμένη παραλλαγή περιείχε ένα κώδικα που προορίζονται ειδικά για να σαμποτάρει βιομηχανικά συστήματα.
«Εκτός από τη συνηθισμένη λειτουργία του, το KillDisk θα προσπαθήσει επίσης να τερματίσει διαδικασίες που παραδοσιακά ανήκουν σε μια πλατφόρμα που χρησιμοποιείται συνήθως σε βιομηχανικά συστήματα ελέγχου», εξηγεί ο Anton Cherepanov, ερευνητής Malware στην ESET.
Αν οι διαδικασίες αυτές εντοπιστούν στο σύστημα, το trojan όχι μόνο δεν θα τις τερματίσει, αλλά επιπλέον θα αντικαταστήσει το αντίστοιχο εκτελέσιμο αρχείο τους στο σκληρό δίσκο με τυχαία δεδομένα, προκειμένου να καταστήσει την αποκατάσταση του συστήματος ακόμη πιο δύσκολη.
«Σύμφωνα με την ανάλυση που έχουμε διεξάγει στο καταστροφικό malware KillDisk που έχει εντοπιστεί σε αρκετές εταιρείες ηλεκτρικής ενέργειας στην Ουκρανία, το ίδιο σύνολο εργαλείων που χρησιμοποιήθηκε με επιτυχία στις επιθέσεις εναντίον των ουκρανικών μέσων μαζικής ενημέρωσης το Νοέμβριο του 2015, είναι θεωρητικά ικανό να σταματήσει τη λειτουργία κρίσιμων συστημάτων» καταλήγει ο Cherepanov.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- 200 εκατ. συσκευές «τρέχουν» Windows 10
- Wi-Fi HaLow: διπλάσια εμβέλεια με χαμηλότερη κατανάλωση
- Η Cosmote παρουσιάζει πρώτη στην Ελλάδα το Hybrid Access
- ESET: Διακοπή ρεύματος από… χάκερς;
- Βελτίωση των offline modes υπόσχεται επόμενο patch του Star Wars: Battlefront
- Διαθέσιμο στην αγορά της κίνας το Samsung Galaxy A9
- Τα smartphones που θα αναβαθμιστούν σε Android 6.0 Marshmallow μέσα στο 2016
- Lenovo Vibe K4 Note: Επίσημα το «Killer Note» με τιμή στα 180 δολ.
- Oukitel K4000 Pro: Διαθέσιμο σύντομα με μπαταρία 4600 mAh
- To Silent Hill 4: The Room αναδημιουργημένο σε Unity Engine
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- ESET: Διακοπή ρεύματος από… χάκερς;
- 200 εκατ. συσκευές «τρέχουν» Windows 10
- Τα mid-range LG K10 / K7 σας «συστήνονται»
- Γιατί διακρίνεται η νέα Smart Samsung TV;
- Μη χάσετε το «Foxcatcher» στα Novacinema
- Cosmote: Ίντερνετ – αστραπή με Hybrid Access
- LG: Επιστρέφει με την πρώτη 8Κ TV στον κόσμο!
- 6 android εφαρμογές GPS στο… “τζάμπα”
- Chuwi Hi12, το tablet που «τρέχει» δυο OS
- Πληρώστε 300+ λογαριασμούς με Viva Wallet
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Science: οι 10 σημαντικότερες επιστημονικές ανακαλύψεις για το 2015
- ESET: Συνδέει περιστατικό Διακοπής Ηλεκτρικής Ενέργειας στην Ουκρανία με την κυβερνο-κατασκοπεία
- Acer Chromebook 11 (CB3-131): Το netbook των €165
- Acer Chromebase 24: Ένα All-in-One PC με Chrome OS
- Βελτίωση των offline modes υπόσχεται επόμενο patch του Star Wars: Battlefront
- Διαθέσιμο στην αγορά της Κίνας το Samsung Galaxy A9
- Aφιερωμένο στην "πώληση" το πρώτο Startup Grind του 2016
- Ημερίδα για το πρόγραμμα του Ευρωπαϊκού Συμβουλίου Έρευνας (ERC) στον Ορίζοντα 2020
- Ανάπτυξη νέων λειτουργιών για το edX από την Μονάδα Αριστείας του TEI Αθήνας
- Ποια η σχέση της επιχειρηματικής ευφυΐας με τις ΜμΕ;