Virus omassa tietokoneessa vie hermot, mutta haittaohjelma teollisuuden järjestelmissä voi osoittautua jopa hengenvaaralliseksi suurillekin väkijoukoille. Fireeye Labsin tutkimusryhmä on nyt löytänyt viruksen, joka voi saastuttaa teollisuuden ohjausjärjestelmiä.
Fireeyen FLARE-ryhmä (FireEye Labs Advanced Reverse Engineering) on identifioinut useita versioita Irongateksi nimitetystä haittaohjelmasta, joka voi manipuloida teollisuusprosesseja Siemensin automaatiojärjestelmissä.
Erityisen harmilliseksi Irongaten tekee se, etteivät kaupalliset virustutkat eivät hälyttäneet simuloituja näytteitä.
Periaatteessa Irongate kykenee automaatiojärjestelmissä samaan kuin taannoinen Stuxnet-haitta, mutta kentältä sitä ei ole -ainakaan vielä – havaittu. Simulaatioiden mukaan haitta sallii ulkopuolisen toimijan asettua PLC-ohjaimen ja operaattorin käyttöliittymän väliin ja syöttää virheellistä tietoa molemmille.
Fireeyen ja Siemensin analyysin perusteella Irongate ei toimisi standardissa Siemensin automaatiojärjestelmässä. Koodin ominaisuudet ovat kuitenkin sellaisia, että valmistajien kannattaa varautua uudenlaisiin teollisuusjärjestelmien haittaohjelmiin.
Ensimmäiset Irongate-esiintyvät Fireeye havaitsi jo vuonna 2014.
Stuxnet oli ensimmäinen laajaan tietoisuuteen noussut teollisuusjärjestelmien haittaohjelma. Se saastutti Iranin ydinlaitoksia päästyään järjestelmiin USB-tikun välityksellä. Haitta oli Yhdysvaltain ja Israelin tiedustelupalvelujen yhdessä kehittämä.