RISI

← Retour à la base de données

Cheval de Troie détecté sur le serveur SCADA

Année de l'incident
2006
Fiabilité
Confirmed
Pays
Russia
Secteur
General Manufacturing

Description

Une paire de serveurs SCADA redondants rencontrait des problèmes de communication entre eux et d'autres serveurs SCADA.  Après plusieurs modifications et une reconstruction, l'AV a été activé et a détecté de nombreuses instances du cheval de Troie « Generic Backdoor.k » sur une machine. Cela a été supprimé et tous les autres appareils du réseau local ont été testés. Aucune autre machine n'a été infectée. Il s'est avéré que cela n'était pas la cause des problèmes de communication ; cependant, le disque dur USB utilisé pour prendre des images du disque dur a été testé et a également révélé qu'il contenait le même cheval de Troie. Il n'est pas clair si c'était la source du cheval de Troie, car l'usine venait juste d'être mise en service et des supports amovibles avaient été utilisés pendant cette période pour effectuer des modifications.

Impact

Il a fallu du temps à plusieurs ingénieurs pour tester toutes les machines.