美国卓基科斯(Dragos)网安公司和斯洛伐克易视(ESET)网安公司12日宣布,他们发现了一个能让工业电脑切断电力传送的恶意软件。这个名为“Crash Override”或“Industroyer”的病毒,有可能是去年12月造成乌克兰断电的元凶。
卓基科斯公司的创始人罗伯特‧李(Robert Lee)表示,这个病毒有能力让某国的部分电网出现数天的断电,但它不足以让一国全部的电网关闭。罗伯特‧李在受访时表示,卓基科斯公司已对政府官员和电力公司发出病毒警告,建议他们采取相应措施对抗病毒。
公共事业公司如能有针对性的监控其网络的异常状况,例如病毒寻找变电所(substation)地点或传送讯息给断路器(switch breaker)的情况,将能侦测出“Crash Override”病毒。
易视公司在报告中表示,“Crash Override”病毒很有可能被用于去年的网络攻击,受影响电脑在12月7日当天有“启动”的时间戳记(timestamp)。乌克兰当局之前曾指控俄罗斯在背后指使这些骇客攻击,但遭俄国的否认。
据悉,“Crash Override”病毒是第二个为人所知的能扰乱工业程序的恶意软件。第一个具备这种功能的软件是2010年被发现的“Stuxnet”病毒。专家普遍认为,美国和以色列通过该病毒对伊朗的核项目进行侵袭。
恶意软件也被用于对其他工业目标的攻击,包括2015年乌克兰的断电。但在这些案例中,需有人为干涉,才能扰乱机厂的运作。
评论 (0)