Trojaner-Hintertür auf dem Water SCADA-System
- Jahr des Vorfalls
- 2004
- Zuverlässigkeit
- Confirmed
- Land
- Canada
- Branche
- Water/Waste Water
Beschreibung
Während einer Sicherheitsüberprüfung des SCADA-Systems wurde eine Trojaner-Hintertür auf einem Computer mit Mensch-Maschine-Schnittstelle (HMI) gefunden.
Dieser Trojaner enthielt einen Keylogger und einen Reverse-Tunnel zu einer externen Website. Es wird angenommen, dass HMI von einem Betreiber infiziert wurde, der externe Hotmail-Websites durchsuchte, da der Trojaner auf E-Mails basierte.
Die Firewall blockierte den HTTP-Reverse-Tunnel, nicht jedoch den Keylogger, der SMTP für den Transport verwendete.
Der HMI befand sich im Unternehmensnetzwerk der Regionalregierung. Mehrere Internetverbindungen in verschiedenen Agenturen ermöglichten sowohl den Web- als auch den E-Mail-Zugriff über den HMI.
Auswirkung
Keiner.