Een computer van de grootste luchthaven in Kiev is vorige week met dezelfde soort malware besmet geraakt die eerder drie Oekraïense energiebedrijven infecteerde. Dat laat een legerwoordvoerder tegenover persbureau Reuters weten. Het ging om een computer van het IT-netwerk waar ook de luchtverkeersleiding deel van uitmaakt. Hoe de infectie kon plaatsvinden wordt niet gemeld.
Het Oekraïense Computer Emergency Response Team (CERT-UA) plaatste vandaag op de eigen website een waarschuwing, waarin systeembeheerders worden gewaarschuwd voor aanvallen door de BlackEnergy-malware. Systeembeheerders krijgen het advies om in hun logbestanden naar verschillende IP-adressen te zoeken, wat op een infectie zou kunnen duiden.
Eind december werden verschillende Oekraïne energiebedrijf het doelwit van de BlackEnergy-malware. De malware, die zich verspreidde door macro's in een Office-bestand, zou onderdeel van een cyberaanval zijn, waardoor uiteindelijk 80.000 mensen zonder stroom kwamen te zitten. Volgens het SANS Instituut en het Amerikaanse ICS-CERT was de malware zelf niet verantwoordelijk voor de stroomstoring, maar zou het de aanvallers wel bij hun aanval hebben geholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.