Willkommen, Gast ( Anmelden | Registrierung )

Zurück zum Board Index
> Stuxnet
cons
Beitrag 18. Sep 2010, 15:41 | Beitrag #1
+Quote PostProfile CardPM
Fähnrich
Beiträge: 121



Gruppe: Members
Mitglied seit: 05.01.2009


Das könnte historisch der erste Fall sein, in dem ein Computerschädling direkt
als Waffe oder zur Sabotage eingesetzt werden sollte. Der Wurm befällt industrielle
Steuerungen (WinCC/PC7 von Siemens) und ist in der Lage, Steuerprozesse direkt zu
manipulieren.

Symantec und Kaspersky gehen davon aus, dass Stuxnet nicht von einer
Cybercrime-Gang entwickelt worden sein kann. Finanzieller Aufwand, Komplexität
und Vorgehensweise sprechen dagegen.

http://www.infoworld.com/print/137598
ZITAT
The Stuxnet worm is a "groundbreaking" piece of malware so devious in its use of
unpatched vulnerabilities, so sophisticated in its multipronged approach, that the
security researchers who tore it apart believe it may be the work of state-backed
professionals.

Der Wurm nutzt fünf verschiedene Sicherheitslücken, darunter vier bisher
unbekannte Zero-Day-Exploits. Die Entwickler haben zwei elektronische Zertifikate
von unverdächtigen Hardwareherstellern gestohlen und müssen Zugang zu den Siemens
Steuerungen gehabt haben. Der Wurm befällt selektiv nur Steuerungsrechner.
Windows-PCs auf denen die Siemens-Software nicht installiert ist, werden nicht
infiziert.

Es gibt Vermutungen (oder Verschwörungstheorien), die dahinter den israelischen
Geheimdienst sehen, um iranische Nuklearanlagen zu sabotieren.

Die mit Abstand höchste Zahl von Infektionen kommmt laut Symantec aus dem Iran.
Für den Bushehr Nuklearkomplex gibt es von Siemens eine eigene Softwareversion.
Im analysierten Objektcode wurde der String b:\myrtus\src\objfre_w2k_x86\i386\guava.pdb
gefunden. Myrte hat Bedeutung im alten Testament und in der jüdischen Mythologie.

Der Beitrag wurde von cons bearbeitet: 18. Sep 2010, 15:52
 

Beiträge in diesem Thema
- cons   Stuxnet   18. Sep 2010, 15:41
- - kato   Siehe auch http://www.symantec.com/connect/blogs/s...   18. Sep 2010, 16:06
|- - Palatin   ZITAT(kato @ 18. Sep 2010, 17:06) Siehe a...   23. Sep 2010, 12:51
- - Wirbelschlepper   Außer mit häufigen Vorkommen im Iran (was sich mit...   23. Sep 2010, 18:15
|- - Palatin   ZITAT(Wirbelschlepper @ 23. Sep 2010, 19...   23. Sep 2010, 19:15
||- - Wirbelschlepper   ZITAT(Palatin @ 23. Sep 2010, 20:15) ZITA...   24. Sep 2010, 15:09
|- - LeoOffz   ZITAT(Wirbelschlepper @ 23. Sep 2010, 19...   23. Sep 2010, 20:06
|- - Kreuz As   ZITAT(LeoOffz @ 23. Sep 2010, 21:06) Ich ...   23. Sep 2010, 20:16
|- - tommy1808   ZITAT(Kreuz As @ 23. Sep 2010, 19:16) ZIT...   23. Sep 2010, 20:41
|- - Kreuz As   ZITAT(tommy1808 @ 23. Sep 2010, 21:41) vi...   24. Sep 2010, 15:06
|- - Reservist   ZITAT(tommy1808 @ 23. Sep 2010, 20:41) We...   23. Oct 2010, 18:29
- - tommy1808   ZITATAusgehend von Anfang 2009 als Aktionsdatum, e...   23. Sep 2010, 19:09
- - Warhammer   Die PzH2000 ist zwar auf Windows aufgebaut, aber d...   23. Sep 2010, 21:02
|- - Xizor   ZITAT(Warhammer @ 23. Sep 2010, 22:02) Si...   24. Sep 2010, 14:48
- - bill kilgore   Von Symantec gibt es ein Whitepaper zu Stuxnet, PD...   6. Oct 2010, 13:40
- - PzBrig15   Stuxnet hin oder her, ich will mal nachfragen wer...   23. Oct 2010, 21:39
|- - Pilgrim   ZITAT(PzBrig15 @ 23. Oct 2010, 22:39) Stu...   24. Oct 2010, 07:21
||- - PzBrig15   ZITAT(Pilgrim @ 24. Oct 2010, 06:21) [Ich...   24. Oct 2010, 11:12
|- - Reservist   ZITAT(PzBrig15 @ 23. Oct 2010, 21:39) Stu...   24. Oct 2010, 14:00
- - Wodka   Also ich kenne viele Leute aus der "Szene...   23. Oct 2010, 22:31
- - Minfun   Bei mir passiert das nur temporär beschränkt. Aber...   23. Oct 2010, 22:33
- - goschi   wir haben wenig damit zu tun, alles andere ist OPS...   23. Oct 2010, 22:40
|- - PzBrig15   ZITAT(goschi @ 23. Oct 2010, 22:40) wir h...   23. Oct 2010, 23:06
- - Elliot   Aus aktuellem Anlass weise ich auf Recherchen eine...   14. Dec 2010, 16:40
- - nobody   Ich habs nicht gelesen und kann es auch nicht aber...   14. Dec 2010, 17:04
|- - Elliot   ZITAT(nobody @ 14. Dec 2010, 17:04) Ich h...   14. Dec 2010, 18:07
- - Schwabo Elite   Ich kann praktisch kein Französisch, was listet er...   14. Dec 2010, 17:35
- - nobody   Alles Klar. Hatte mich an deinem Smilie missversta...   14. Dec 2010, 19:07
- - Herki   Ein deutscher Blogger der eben diesem Artikel eine...   14. Dec 2010, 19:08
- - revolution   Die Internationale Atomenergiebehöre, die den Outp...   15. Dec 2010, 00:09
- - Gangslgeister   zu dem faz.net link von tommy1808 der Autor des A...   15. Dec 2010, 12:56
- - Merowinger   Erweckung der Toten (Nachrichten): Der niederländ...   22. Jan 2024, 20:13

 
 

Reply to this topicStart new topic


1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:




Vereinfachte Darstellung Aktuelles Datum: 18. May 2024 - 08:49