Industroyer, el malware industrial más peligroso desde Stuxnet

ESET advierte de que su capacidad “para permanecer activo en los sistemas que infecta e interferir directamente en las operaciones de los sistemas industriales lo convierten en la amenaza más peligrosa desde el conocido Stuxnet”.

Los ciberdelincuentes no descansan. Los expertos en seguridad han descubierto una amenaza especialmente peligrosa que está pensada para afectar a procesos industriales de carácter crítico.

Esta amenaza recibe el nombre de Industroyer y, según explica la compañía ESET, que es quien la ha descubierto, tiene la capacidad de controlar conmutadores e interruptores de subestaciones eléctricas.

Para ello, recurre a protocolos de comunicación de uso mundial en el sector energético. El malware puede llegar a impactar en el suministro de fábricas y organizaciones. Se cree que Industroyer podría ser la causa de los ataques a centrales eléctricas de Ucrania que a finales del año pasado causaron apagones.

Justo esos ataques “deberían servir como una llamada de atención para todos los responsables de la seguridad de infraestructuras críticas en todo el mundo”, tal y como indica Anton Cherepanov, investigador sénior de ESET que ha analizado Industroyer. ESET cree que, aparte de los apagones ya vividos, Industroyer puede causar daños incluso de mayor gravedad.

“La capacidad de Industroyer para permanecer activo en los sistemas que infecta e interferir directamente en las operaciones de los sistemas industriales”, explica Cherepanov, “lo convierten en la amenaza más peligrosa desde el conocido Stuxnet, descubierto en 2010, que consiguió afectar seriamente al programa nuclear de Irán”.