ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Эксперты Лаборатории Касперского раскрыли новую угрозу для ICS-систем

02/08/23

blog-morris-worm

Эксперты в области кибербезопасности из Kaspersky ICS-CERT обнаружили новую угрозу для промышленных систем управления (Industrial Control System, ICS) – опасный червь, способный проникать сквозь защиту «air gap» (воздушный зазор) – системы, изолированные от общедоступных и локальных сетей. Об этом пишет Securitylab.

Специалисты Kaspersky ICS-CERT, проводя расследование серии кибератак на промышленные и критически важные инфраструктуры Восточной Европы, выявили уникальный вредоносный код. Вирус преодолевает защитные меры, обеспечиваемые air gap-системами. По словам исследователей, злоумышленники стремились установить долгосрочное присутствие в целевых сетях с целью незаметного извлечения данных,.

Хакеры смогли избежать обнаружения, скрыв зашифрованные полезные нагрузки в своем собственном двоичном файле и использовав технику DLL Hijacking для внедрения вредоносного кода в память авторизованных приложений.

Вначале киберпреступники применяли инструменты удаленного доступа и сбора данных для получения первичного контроля над ICS-системой. Затем хакеры активировали сложный модульный вредоносный код, направленный против air gap-систем ICS, который заражал съемные накопители червем, извлекающий данные. Далее хакерам оставалось только эксфильтровать украденные данные из защищенной среды.

По словам специалистов, вредоносное ПО включает в себя как минимум 3 модуля, которые отвечают за различные задачи, включая анализ и управление съемными накопителями, захват экрана и распространение вторичного вредоносного кода на вновь подключенные накопители.

В процессе исследования специалисты обнаружили еще одну вредоносную программу, которая пересылала украденные данные с локального компьютера в облачное хранилище Dropbox. Последним звеном в цепочке кибератаки является использование третьего набора инструментов, которые отправляют украденные данные на сервер управления и контроля (C2-сервер).

Команда Kaspersky продолжит расследование инцидента.

Темы:УгрозыЛКсистемы управленияХакерские атаки
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →
Свежие новостиСвежие новости

Еще темы...

More...