"Всеобщая тревога" объявлена в мировой промышленности после того, как появился компьютерный вирус, атакующий управляющие системы, разработанные немецкой компанией Siemens. Атакам подверглись сложные системы, в том числе автоматические, управляющие целыми заводами, а также объектами городской инфраструктуры.
Как сообщает ИТАР-ТАСС со ссылкой на выходящую в Лондоне американскую газету The Wall Street Journal Europe, вирус, получивший название Stuxnet, появился несколько недель назад.
Сейчас в сутки он "совершает несколько тысяч атак на компьютеры, на которых установлена система контроля и управления производством SIMATIC WinCC, поставляемой Siemens.
Газета приводит мнение аналитиков, которые считают, что оборудование Siemens стало жертвой первой широкой попытки "промышленного саботажа".
Siemens является на сегодняшний день одним из крупнейших мировых производителей сложной наукоемкой станкостроительной и иной промышленной техники, которая пользуется повышенным спросом, в первую очередь, в странах с быстро развивающейся экономикой.
Специалисты, по сообщению РИА "Новости", называют несколько возможных сценариев, которыми хакеры могут воспользоваться для получения выгоды от атаки на ПО предприятий.
Это может быть блокировка системы до момента, пока руководство объекта не заплатит злоумышленникам. На фабриках интерес также может представлять детальная информация о производственном процессе, которая облегчит изготовление высококачественных подделок.
Кроме того, SIMATIC WinCC нередко используется для управления работой электростанций, что дало повод для обсуждений в интернете возможности использования вируса для совершения диверсий.
Диверсия или кража данных?
Предварительный анализ вируса, вызвавшего беспокойство Siemens, показал, что он, скорее всего, предназначен для хищения коммерческих секретов, пишет PC World.
Для проникновения на компьютер используется ошибка в защите ОС Windows. Siemens призывает своих потребителей проверить компьютеры с установленной SIMATIC WinCC и использовать антивирусные программы с актуальными базами.
Вредоносный код был обнаружен специалистами белорусской компании "ВирусБлокАда" еще в июне, в середине июля информация о нем была опубликована в открытых источниках. Siemens узнала о проблеме 14 июля, после чего немедленно собрала команду экспертов для оценки ситуации.
На прошлой неделе Microsoft представила описание уязвимости, которую использует вирус. Ошибке подвержены все современные версии Windows, включая Windows 7. Компания отмечает, что уязвимость эксплуатировалась только в небольшом количестве целенаправленных атак.
Компьютеры, на которых работает программное обеспечение класса SIMATIC WinCC, обычно не подключены к интернету, дабы уменьшить риск заражения. Вероятно, именно поэтому вирус спроектирован так, чтобы проникать в систему на инфицированном USB-носителе.
Когда устройство подключается к компьютеру, зловредное ПО копирует себя на другие обнаруженные USB-носители и сканирует компьютер в поисках SIMATIC WinCC. Если софт обнаружен, вирус пытается получить контроль над ним при помощи пароля, используемого вендором по умолчанию.
Такой хакерский метод может сработать, если системные администраторы не произвели должную настройку программного комплекса предприятия.
Если вирус не обнаруживает SIMATIC WinCC, то он все равно заражает ПК, который в дальнейшем может выступать как разносчик инфекции. При этом пока непонятно, ведет ли зловредная программа какую-то деструктивную деятельность на компьютерах без SIMATIC WinCC.
В процессе заражения компьютера вирус использует драйверы с цифровой подписью, сертификат на которую выдан производителю полупроводниковой продукции Realtek Semiconductor. Это, в частности, позволяет эффективно скрыть от пользователя "лишние" файлы на USB-накопителе. Выдавшая сертификат компания Verisign в минувшую пятницу отозвала его. Подобный отзыв специалисты называют уникальным случаем.