Malvér Industroyer2 nedávno použila skupina APT Sandworm na zacielenie na ukrajinskú rozvodnú sieť. V tomto blogu Nozomi Networks Labs porovnáva vzorku Industroyer2 s jeho predchodcom Industroyer, aby lepšie porozumel sile tejto novej hrozby. Zatiaľ čo Industroyer sa zameriava na viaceré protokoly IEC, Industroyer2 je samostatný spustiteľný súbor, ktorý sa zameriava výlučne na IEC-104. Na základe analýzy je pravdepodobné, že aktér hrozby bol v sieti niekoľko dní pred útokom a celkom dobre porozumel bezpečnostným opatreniam v cieľovom prostredí a že Industroyer2 bol navrhnutý na spustenie v privilegovanom prostredí s priamym prístupom k cieľové zariadenie.
Prečítajte si blog, kde nájdete našu úplnú analýzu Industroyer2 spolu s odporúčaniami pre spoločnosti na zvýšenie ich ochrany: Industroyer2: Nozomi Networks Labs analyzuje užitočné zaťaženie IEC 104
About the author