来客网

新恶意软件 恐瘫痪供电系统

声明:本文转载自 「世界新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

美国卓基科斯(Dragos)网安公司和斯洛伐克易视(ESET)网安公司12日宣布,他们发现了一个能让工业电脑切断电力传送的恶意软件。这个名为“Crash Override”或“Industroyer”的病毒,有可能是去年12月造成乌克兰断电的元凶。

卓基科斯公司的创始人罗伯特‧李(Robert Lee)表示,这个病毒有能力让某国的部分电网出现数天的断电,但它不足以让一国全部的电网关闭。罗伯特‧李在受访时表示,卓基科斯公司已对政府官员和电力公司发出病毒警告,建议他们采取相应措施对抗病毒。

公共事业公司如能有针对性的监控其网络的异常状况,例如病毒寻找变电所(substation)地点或传送讯息给断路器(switch breaker)的情况,将能侦测出“Crash Override”病毒。

易视公司在报告中表示,“Crash Override”病毒很有可能被用于去年的网络攻击,受影响电脑在12月7日当天有“启动”的时间戳记(timestamp)。乌克兰当局之前曾指控俄罗斯在背后指使这些骇客攻击,但遭俄国的否认。

据悉,“Crash Override”病毒是第二个为人所知的能扰乱工业程序的恶意软件。第一个具备这种功能的软件是2010年被发现的“Stuxnet”病毒。专家普遍认为,美国和以色列通过该病毒对伊朗的核项目进行侵袭。

恶意软件也被用于对其他工业目标的攻击,包括2015年乌克兰的断电。但在这些案例中,需有人为干涉,才能扰乱机厂的运作。

评论 (0)