حمله بدافزار BlackEnergy به Linux و Cisco
این گروه جاسوسی سایبری افزونه های مختلفی را برای بدافزار BlackEnergy تهیه کرده اند که در محیط های Linux و Windows کاربرد دارند. این افزونه ها امکانات گوناگونی به بدافزار اضافه می کنند. امکاناتی نظیر سرقت گواهینامه های دیجیتالی، دسترسی از راه دور، پاک کردن دیسک های سخت، رصد درگاههای مختلف و سرقت رمزهای عبور.
شرکت امنیتی Kaspersky گزارشی را منتشر کرده که در آن، به تعدادی از ابزارهای جانبی این گروه که برای بدافزار BlackEnergy طراحی شده اند، اشاره شده است.
کارشناسان کسپرسکی بیان می کنند که بدافزار BlackEnergy، دسترسی telnet به روترهای Cisco را مختل می کند. با بررسی های بیشتر، وجود افزونه مخربی به نام farewell بر روی روترها نیز نشان داده است. از این افزونه برای پاک کردن تنظیمات و فعالیت های بدافزار از روی روتر نیز استفاده می شده است.
بدافزار BalckEnergy مدتهاست که سامانه های کنترل صنعتی را که به اینترنت متصل هستند، مورد حمله قرار داده و با ایجاد Backdoor، دسترسی غیرمجاز به سیستم ها و ماشین های صنعتی را به دنبال دارد.
اخیرا یک گروه هکری روسی نیز از همین بدافزار جهت نفوذ به مراکز نظامی NATO و شرکتهای نفتی و مخابراتی بین المللی استفاده کرده است. در این حملات از یک حفره امنیتی ناشناخته Zero-day در سیستم عامل Windows سوء استفاده شده بود. شرکت مایکروسافت نیز بلافاصله با انتشار اصلاحیه های امنیتی ماه اکتبر این حفره امنیتی را برطرف کرد.