CosmicEnergy: Neue Malware schult Hacker für Angriffe auf Stromnetze
Sicherheitsforscher haben eine Malware namens CosmicEnergy entdeckt und analysiert, die darauf ausgelegt ist, Strom-Netze zu stören. Über die Hintergründe ist noch wenig bekannt, man hat aber die russische Gruppe Sandworm als Urheber in Verdacht.
Sandworm gilt als eine der skrupellosesten Hackergruppen des Kremls. Von dieser Gruppe stammte beispielsweise die Industroyer-Malware, mit der im Dezember 2016 ein erfolgreicher Angriff auf die Ukraine durchgeführt wurde und einen massiven Stromausfall im Raum Kyjiw verursachte. Im letzten Jahr tauchte dann Industroyer2 auf, das mit gleichem Ziel arbeitete, aber rechtzeitig entdeckt und gestoppt wurde.
Die neue Malware CosmicEnergy scheint allerdings nicht direkt für neue Attacken gedacht zu sein. Sicherheitsforscher kamen laut Ars Technica nach Analysen zu dem Schluss, dass sie wohl eher für Trainingszwecke gedacht ist. Sie weist allerdings an verschiedenen Stellen markante Ähnlichkeiten zu Industroyer und auch den Vorgängern der BlackEnergy-Klasse auf.
In der Tatsache, dass es sich eher um eine Übungswaffe handelt, sehen die Forscher dabei allerdings keinen Grund zur Entwarnung - im Gegenteil. "Die Entdeckung CosmicEnergys zeigt, dass die Einstiegshürden für die Entwicklung offensiver Fähigkeiten immer niedriger werden, da die Akteure das Wissen aus früheren Angriffen nutzen, um neue Malware zu entwickeln", führte man aus.
Dass die Malware selbst nicht für Angriffe eingesetzt werden kann, zeigt sich allerdings daran, dass ihr die Komponenten fehlen, mit der sie in fremde Netzwerke eindringen und dort ihre Umgebung analysieren kann. Solche lassen sich allerdings problemlos nachrüsten, wenn es ernst wird. Die Malware selbst enthält außerdem fest kodierte Informationsobjektadressen, die typischerweise mit Stromleitungsschaltern oder Leistungsschaltern verbunden sind. Diese Zuordnungen müssten für einen spezifischen Angriff angepasst werden, da sie sich von Hersteller zu Hersteller unterscheiden.
Siehe auch:
Cyberwar: USA sollen Malware im russischen Stromnetz platziert haben
Die neue Malware CosmicEnergy scheint allerdings nicht direkt für neue Attacken gedacht zu sein. Sicherheitsforscher kamen laut Ars Technica nach Analysen zu dem Schluss, dass sie wohl eher für Trainingszwecke gedacht ist. Sie weist allerdings an verschiedenen Stellen markante Ähnlichkeiten zu Industroyer und auch den Vorgängern der BlackEnergy-Klasse auf.
Kein Grund zur Entwarnung
"Das Besondere an CosmicEnergy ist, dass es nach unserer Analyse von einem Auftragnehmer als Red-Team-Tool für simulierte Stromausfallübungen entwickelt worden sein könnte, die von Rostelecom-Solar, einem russischen Cybersicherheitsunternehmen, veranstaltet wurden", erklärte man seitens des Security-Unternehmens Mandiant. "Die Analyse der Malware und ihrer Funktionen zeigt, dass ihre Fähigkeiten mit denen früherer Vorfälle und Malwares vergleichbar sind."In der Tatsache, dass es sich eher um eine Übungswaffe handelt, sehen die Forscher dabei allerdings keinen Grund zur Entwarnung - im Gegenteil. "Die Entdeckung CosmicEnergys zeigt, dass die Einstiegshürden für die Entwicklung offensiver Fähigkeiten immer niedriger werden, da die Akteure das Wissen aus früheren Angriffen nutzen, um neue Malware zu entwickeln", führte man aus.
Dass die Malware selbst nicht für Angriffe eingesetzt werden kann, zeigt sich allerdings daran, dass ihr die Komponenten fehlen, mit der sie in fremde Netzwerke eindringen und dort ihre Umgebung analysieren kann. Solche lassen sich allerdings problemlos nachrüsten, wenn es ernst wird. Die Malware selbst enthält außerdem fest kodierte Informationsobjektadressen, die typischerweise mit Stromleitungsschaltern oder Leistungsschaltern verbunden sind. Diese Zuordnungen müssten für einen spezifischen Angriff angepasst werden, da sie sich von Hersteller zu Hersteller unterscheiden.
Zusammenfassung
- Sicherheitsforscher entdeckten Malware CosmicEnergy.
- Sandworm als Urheber der Malware vermutet. Skrupellose Hackergruppe des Kremls.
- CosmicEnergy eher für Trainingszwecke gedacht.
- Ähnlichkeiten zu Industroyer und BlackEnergy-Klasse.
- Malware kann nicht direkt für Angriffe eingesetzt werden.
- Komponenten fehlen, um in fremde Netzwerke einzudringen.
- Fest kodierte Informationsobjektadressen, die angepasst werden müssen.
Siehe auch:
Cyberwar: USA sollen Malware im russischen Stromnetz platziert haben
Thema:
Beliebte Downloads zum Thema
Videos zum Thema Stromversorgung
Beliebt im Preisvergleich
- Akkus original:
Beiräge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Saugen, Wischen, Fensterputzen: Ecovacs' Smart-Home-Zukunft 2026
- Spielehüllen wie anno dazumal: GOG bringt 'Big Boxes' zum Ausdrucken
- Game Over für Trump: Weißes Haus entfernt kontroversen Tetris-Klon
- Werbung mit Kindesmissbrauch: Meta nimmt das Problem nicht ernst
- Apple-Event: Die große iPhone-Keynote ab 19 Uhr hier im Livestream
- South Park ändert für eine Season den Namen, trollt Google und Apple
- Diese 14 Deals lohnen sich: Tiefpreis-Tage bei Media Markt & Saturn
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen