Categories: SicherheitVirus

Forscher entwickeln Ransomware für Industriekontrollsysteme

Cybersecurity-Forscher des Georgia Institute of Technology haben eine spezielle Form von Erpressersoftware für Industriekontrollsysteme entwickelt. Sie wollten zeigen, dass Ransomware nicht nur gegen Unternehmen, Bildungseinrichtungen, Finanzinstitute und den Gesundheitssektor eingesetzt werden kann, sondern dass auch kritische Infrastrukturen ins Blickfeld von Cyberkriminellen rücken könnten.

In ihrem am Montag auf der Sicherheitskonferenz RSA vorgestellten Forschungsbericht beschreiben sie einen Angriff auf eine simulierte Wasseraufbereitungsanlage. Sie steht stellvertretend für andere für die tägliche Versorgung benötigte Einrichtungen wie Kraftwerke, Wasserwerke oder Heiz- und Lüftungssysteme oder gar Steuerungen von Aufzügen.

Ziel ihres Angriffs waren speicherprogrammierbare Steuerungen (SPS), wie sie in vielen Industriebetrieben zu finden sind. Die Forscher untersuchten die Sicherheitsvorkehrungen von drei verschiedenen Modellen in Bezug Passwortsicherheit und Schutz vor Manipulationen. Die SPS kombinierten sie anschließend mit Pumpen, Rohren und Tanks, um eine Wasseraufbereitungsanlage zu simulieren. Statt Chlor, wie es zur Wasseraufbereitung verwendet wird, setzten die Forscher Jod ein. Das Wasser versetzten sie zudem mit Stärke.

Der Ransomware-Angriff legte schließlich das gesamte Kontrollsystem der Aufbereitungsanlage lahm. Als Druckmittel, so die Forscher, könnte ein Erpresser mit einer unkontrollierten Zugabe von Chlor zum Trinkwasser drohen, was das Wasser unbrauchbar macht und zur Chlorvergiftungen führen kann. In der Versuchsanordnung würde das Jod das stärkehaltige Wasser blau färben.

Da die Forscher auch Zugriff auf die SPS erhielten, konnten sie nicht nur Ventile steuern, sondern auch falsche Displayanzeigen erzeugen. „Richtig dosiert desinfiziert Chlor das Wasser und macht es trinkbar“, sagte David Formby, Student an der Georgia Tech School of Electrical and Computer Engineering. „Aber zu viel Chlor kann schädliche Reaktionen auslösen und macht das Wasser gefährlich.“

Loading ...

Bei der Prüfung der SPS fanden die Forscher zudem 1400 Exemplare eines bestimmten SPS-Typs, der leicht über das Internet angreifbar war. Viele der Geräte befanden sich zwar hinter einer Unternehmens-Firewall, die allerdings nur Schutz bietet, solange das Netzwerk nicht kompromittiert wurde.

Auch wenn bisher nur wenige echte Ransomware-Angriffe auf eingebettete Industriesysteme bekannt geworden sind, sind öffentliche Einrichtungen wie Krankenhäuser schon jetzt ein beliebtes Ziel von Erpressern. Das geforderte Lösegeld entspricht in der Regel nur einem Bruchteil des Schadens, der durch die Blockierung der befallenen Systeme entsteht.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

4 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

4 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

4 Tagen ago