No es fantasía, o teoría. El pasado mes de diciembre, este malware dejó sin luz durante 72 minutos a la quinta parte de la red eléctrica de Ucrania. Este fin de semana dos empresas de seguridad, ESET y Dragos, alertan sobre lo fácil que resulta reprogramar este malware para hacerlo compatible con los sistemas informáticos y las redes eléctricas de las centrales eléctricas europeas y norteamericanas.
ESET lo ha llamado Industroyer, y Dragos lo ha bautizado con el nombre de CrashOverride, pero se trata del mismo malware. Y aunque no lo citan explícitamente, parece que ha sido desarrollado por hackers afines al gobierno ruso. Según Dragos las pistas conducen a un grupo hacker llamado Electrum, con conexiones con el Sandworm Team, que atacó infraestructuras norteamericanas en 2014 e instalaciones eléctricas de Ucrania en 2015. Las mismas fuentes afirman que Sandworm Team tiene vínculos con el gobierno ruso.
Como hemos comentado, Industroyer es un malware diseñado para atacar los ordenadores de las centrales eléctricas, cortando el suministro de luz a las ciudades o empresas:
Tanto ESET como Dragos han enviado comunicados privados a diferentes gobiernos y entidades de Estados Unidos y Europa con las medidas que tienen que tomar para que el malware Industroyer / CrashOverride no pueda actuar.
[Fuentes: Techworm, ESET, Dragos]