Car-tech

มัลแวร์ติดตั้งอุปกรณ์กำลังของสหรัฐฯผ่านไดรฟ์ USB

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

บริษัท พลังงานสองแห่งในสหรัฐรายงานว่ามีการติดเชื้อมัลแวร์ในช่วง 3 เดือนที่ผ่านมาโดยมีซอฟต์แวร์ที่ไม่ดีปรากฏตัวขึ้นมา (ICS-CERT)

ในกรณีหนึ่งระบบควบคุมอุตสาหกรรมที่โรงงานผลิตไฟฟ้าได้รับความเสียหายจากมัลแวร์ทั่วไปและมีความซับซ้อน "เห็นได้ชัดว่าผ่านไดรฟ์ USB ของพนักงานตามการตรวจสอบ ICS-CERT สำหรับเดือนตุลาคมถึงธันวาคม 2012

สิ่งพิมพ์ไม่ได้ระบุว่ามัลแวร์กล่าว สีแดง ไดรฟ์ USB ที่สกปรกได้สัมผัสกับ "หยิบเครื่อง" ที่สถานที่ผลิตไฟฟ้าและนักวิจัยพบว่ามีมัลแวร์ที่ซับซ้อนในสองเวิร์คสเตชั่นทางวิศวกรรมที่สำคัญต่อการทำงานของระบบควบคุม ICS-CERT กล่าวว่า

[อ่านเพิ่มเติม: Best นักวิจัยไม่พบมัลแวร์ในเวิร์คสเตชันอื่น ๆ อีก 11 แห่งที่ได้รับการตรวจสอบ ICS-CERT กล่าวว่า ICS-CERT ขอแนะนำให้หน่วยงานด้านพลังงานอนุมัติแนวทางการใช้งาน USB ใหม่รวมทั้งการทำความสะอาดเครื่อง อุปกรณ์ USB ก่อนการใช้งานแต่ละครั้ง

ในเหตุการณ์ครั้งที่สอง บริษัท พลังงานแห่งหนึ่งได้ติดต่อ ICS-CERT เมื่อต้นเดือนตุลาคมเพื่อรายงานการติดไวรัสในระบบควบคุมกังหัน ICS-CERT กล่าวว่ามีคอมพิวเตอร์ประมาณ 10 เครื่อง

นักเทคนิคภายนอกใช้ไดรฟ์ USB เพื่ออัปโหลดการอัพเดตซอฟต์แวร์ระหว่างการอัพเกรดอุปกรณ์ ICS-CERT กล่าว หน่วยงานดังกล่าวกล่าวว่า "มัลแวร์ล่าช้าในการเปิดโรงงานอีก 3 สัปดาห์"