
بدافزار انرژی سیاه؛ عامل حمله به شرکتهای انرژی
شرکت Eset، اعلام کرد: قطعی برق اوکراین، به دلیل استفادهی هکرها از بدافزار «انرژی سیاه» بوده است؛ بدافزاری که علیه اهداف اروپای شرقی به کار میرفت.
چندی پیش خبر قطعی برق در اوکراین، موج جدیدی را در رسانهها نسبت به مسئلهی حملات سایبری به زیرساختهای حیاتی ایجاد کرد و موجب بازتاب گوناگونی در رسانهها شد. برخی گزارشها حاکی است گروهی روسی با استفاده از بدافزاری به نام انرژی سیاه (BlackEnergy)، این حمله را انجام دادهاند. سازمان اطلاعات مرکزی آمریکا (CIA) مدعی شده به دنبال عامل این اتفاق است و هکرهای روسی، مظنونین این سازمان هستند.
برخی تحلیل گران میگویند: در صورتی که این قطعی برق به دلیل حملهی سایبری باشد، میتوان این حمله را اولین جنگ در میدان اینترنت اشیا، نامید. به عقیدهی آنها، اینترنت اشیا، بستری برای جنگ سایبری در آینده است.
به گزارش مؤسسهی امنیتی Eset، گروهی از هکرها با استفاده از بدافزار یادشده از سال 2008، فعالیت خود را شروع کرده بودند. این بدافزار نوعی تروجان برای حملات اختلال سرویس توزیعشده (DDOS) است. هرچند این بدافزار بهطور خاص برای این حملات استفاده میشود، اما کارشناسان امنیتی میگویند: بدافزار یادشده، در کلاهبرداریهای بانکی، توزیع ایمیلهای مخرب و حملات علیه وبگاههای دولتی، شرکتهای خصوصی و بخش صنعتی نیز به کار میرود. برخی منابع خبری گفتهاند: روسیه از این بدافزار علیه زیرساختهای گرجستان، در جریان درگیری با این کشور، استفاده میکرد. همچنین شرکت فنلاندی امنیتی افسکیور (F-Secure) طی گزارشی از کاربرد این بدافزار، علیه اهدافی در بلژیک و حتی علیه شورای مجلس اروپا خبر داد. شرکت Eset افزود: از بدافزار انرژی سیاه، علیه بیش از 100 سازمان صنعتی و دولتی در لهستان و اوکراین، استفاده شده است.
نکتهی مهم دیگر، مؤلفهی جدیدی در بدافزار انرژی سیاه به نام «KillDisk» است. از قابلیتهای این جز جدید در بدافزار یادشده، میتوان به توانایی آن در تخریب 4000 داده، غیرقابلراهاندازی شدن رایانهها و استفاده از آن در حمله علیه شرکتهای انرژی، اشاره کرد.