Kantor

Malware berbahaya ditemukan mampu menyebabkan pemadaman masif

Daftar Isi:

Anonim

Desember lalu, serangan dunia maya di jaringan listrik Ukraina telah menyebabkan pemadaman listrik besar-besaran di utara ibukota negara itu, Kiev, selain mempengaruhi daerah sekitarnya dan meninggalkan ribuan warga tanpa listrik selama lebih dari 1 jam.

Malware Industroyer / CrashOverRide, kemungkinan penyebab dalam pemadaman Desember 2016 di Kiev

Sekarang, beberapa peneliti keamanan dari perusahaan ESET (Slovakia) dan Dragos (Amerika Serikat) menunjuk ke penemuan malware berbahaya baru yang menyerang sistem kontrol industri dan mampu menyebabkan pemadaman besar-besaran.

Disebut " Industroyer " atau " CrashOverRide ", malware ini yang menyerang jaringan listrik mungkin adalah penyebab dalam serangan cyber Desember 2016 yang diluncurkan terhadap perusahaan listrik Ukrenergo di Ukraina, yang merupakan terobosan berbahaya dalam meretas infrastruktur kritis.

Menurut para peneliti, CrashOverRide adalah ancaman terbesar yang dirancang untuk mengganggu sistem kontrol industri, setelah Stuxnet, malware pertama yang diduga dikembangkan oleh Amerika Serikat dan Israel untuk menyabotase fasilitas nuklir Iran pada 2009.

Namun, tidak seperti worm Stuxnet, malware CrashOverRide tidak mengeksploitasi kerentanan perangkat lunak "zero-day" untuk melakukan aktivitas jahatnya, tetapi mengandalkan penggunaan empat protokol komunikasi industri yang digunakan di seluruh dunia oleh infrastruktur jaringan listrik, sistem kontrol transportasi dan sistem infrastruktur penting lainnya.

Di sisi lain, malware Industroyer pertama kali menginstal empat komponen muatan untuk mengendalikan sakelar dan sirkuit jaringan listrik, untuk kemudian terhubung ke perintah jarak jauh dan server kontrol untuk menerima perintah dari penyerang.

Perusahaan keamanan telah memperingatkan otoritas pemerintah dan perusahaan listrik akan ancaman baru ini, selain menasihati mereka tentang cara melindungi diri dari serangan mereka. Sekarang yang mereka harapkan adalah para peretas tidak memodifikasinya untuk menyerang jenis infrastruktur kritis lainnya, seperti perusahaan transportasi, gas, atau pasokan air.

Kantor

Pilihan Editor

Back to top button