Industroyer2: Nozomi Networks Labs analyzuje užitočné zaťaženie IEC 104

ByIvan BREZIANSKY

Industroyer2: Nozomi Networks Labs analyzuje užitočné zaťaženie IEC 104

Malvér Industroyer2 nedávno použila skupina APT Sandworm na zacielenie na ukrajinskú rozvodnú sieť. V tomto blogu Nozomi Networks Labs porovnáva vzorku Industroyer2 s jeho predchodcom Industroyer, aby lepšie porozumel sile tejto novej hrozby. Zatiaľ čo Industroyer sa zameriava na viaceré protokoly IEC, Industroyer2 je samostatný spustiteľný súbor, ktorý sa zameriava výlučne na IEC-104. Na základe analýzy je pravdepodobné, že aktér hrozby bol v sieti niekoľko dní pred útokom a celkom dobre porozumel bezpečnostným opatreniam v cieľovom prostredí a že Industroyer2 bol navrhnutý na spustenie v privilegovanom prostredí s priamym prístupom k cieľové zariadenie.

Prečítajte si blog, kde nájdete našu úplnú analýzu Industroyer2 spolu s odporúčaniami pre spoločnosti na zvýšenie ich ochrany: Industroyer2: Nozomi Networks Labs analyzuje užitočné zaťaženie IEC 104

About the author

Ivan BREZIANSKY editor

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.