De twee Duitse hackers Spenneberg Ralph en Mike Bruggemann presenteerden een worm die zich door Siemens PLC’s kon verspreiden zonder de ondersteuning van een pc of andere systemen.
’s Werelds eerste worm voor programmeerbare controllers gedistribueerd zonder pc
[dropcap]Veiligheid[/dropcap] onderzoekers creĆ«erden ’s werelds eerste worm voor de programmeerbare logische controllers (PLC’s) die kritieke catastrofale schade kunnen toebrengen aan infrastructuurbedrijven wereldwijd, inclusief energiecentrales.
In tegenstelling tot de andere soortgelijke programma’s, ontwikkelden de twee Duitse hackers Spenneberg Ralph en Mike Bruggemann een worm die de PLC kan verspreiden zonder een desktop of laptop te infecteren. Alvorens de programmeerbare logische controllers te infecteren, moet malware zoals Stuxnet eerst op de pc terechtkomen. Dit betekent dat de verdere verspreiding van malware wordt gestopt en u kunt stoppen door de geĆÆnfecteerde computers te verwijderen.
Volgens de onderzoekers verspreidt hun worm zich als kanker tussen Siemens S7 PLC 1200, maar kan deze door de andere controllers worden gerecycled. Afhankelijk van de PLC die de faciliteit gebruikt, kan een worm ook zijn eigen systeem infecteren met behulp van een proxyserverketen.
“Nash is de eerste worm die zich op Siemens PLC’s kan verspreiden zonder de ondersteuning van een pc of andere systemen”, zei de Duitse hacker Spenneberg Ralph. Vandaar dat de Duitse hacker Spenneberg Ralph ook een voorbeeld demonstreerde: āStel je voor dat de PLC werd onderschept op weg naar je bedrijf of door de leverancier. Je kunt het bijna niet vinden, en het (de worm ā red.) verspreidde zich snel door het bedrijfsnetwerk. We kunnen een denial of service veroorzaken en de PLC laten uitvallen. Stelt u zich eens voor wat de gevolgen zijn als dit gebeurt bij een kritieke bedrijfsinfrastructuurā.
In AziĆ« introduceerden BlackHat-beveiligingsconferentie Alexander Bolshev, de beveiligingsadviseur voor IOActive, en Marina Krotofil, beveiligingsonderzoeker bij het Honeywell Cyber āāSecurity Lab, een manier om de wormactiviteit te verbergen die is ontwikkeld door de Duitse hackers Spenneberg Ralph en Mike Bruggemann. Hiermee kan een aanvaller de frequentie en amplitude van de door de PLC gegenereerde golven veranderen en daarmee de aanval maskeren. Zoals de resultaten van een onderzoek dat is uitgevoerd in samenwerking met Marina Krotofil (Marina Krotofil) van Honeywell’s, kan een aanvaller samen met de hoofdgastoevoerleiding het afgelegen station binnendringen, om zo de frequentie van normale golven te bepalen en deze af te spelen met de hulp van hoogfrequente componenten.