Cheval de Troie détecté sur le serveur SCADA
- Année de l'incident
- 2006
- Fiabilité
- Confirmed
- Pays
- Russia
- Secteur
- General Manufacturing
Description
Une paire de serveurs SCADA redondants rencontrait des problèmes de communication entre eux et d'autres serveurs SCADA. Après plusieurs modifications et une reconstruction, l'AV a été activé et a détecté de nombreuses instances du cheval de Troie « Generic Backdoor.k » sur une machine. Cela a été supprimé et tous les autres appareils du réseau local ont été testés. Aucune autre machine n'a été infectée.
Il s'est avéré que cela n'était pas la cause des problèmes de communication ; cependant, le disque dur USB utilisé pour prendre des images du disque dur a été testé et a également révélé qu'il contenait le même cheval de Troie. Il n'est pas clair si c'était la source du cheval de Troie, car l'usine venait juste d'être mise en service et des supports amovibles avaient été utilisés pendant cette période pour effectuer des modifications.
Impact
Il a fallu du temps à plusieurs ingénieurs pour tester toutes les machines.