Win32/Stuxnet: nový červ útočící na řídicí systémy zejména v USA a Iránu

ITbiz.cz, 20. červenec 2010 08:15 0 komentářů

Poskytovatel bezpečnostních řešení Eset varoval před novou hrozbou představovanou červem Win32/Stuxnet, který útočí na řídicí systémy.

ESET

Červ je globální hrozbou a šíří se kvůli nově objevené zranitelnosti ve Windows Shell, označované a detekované firmou ESET jako LNK/Autostart.A (CVE-2010-2568). Představuje cílený útok zaměřený na systémy SCADA především v USA a Iránu. SCADA jsou řídicí a monitorovací systémy používané v průmyslu, například v energetice.

Podle virové laboratoře společnosti ESET je červ aktivní již několik dní hlavně ve Spojených státech a Iránu. Téměř 58 % infekcí je právě v USA, dalších 30 % v Iránu a zhruba 4 % zaznamenává ESET v Rusku. Kyberútoky ve Spojených státech a aktivita červa v Iránu přichází v čase pokračujícího napětí mezi oběma zeměmi kvůli jadernému programu blízkovýchodního státu.

„Tento červ je příklad ukázkového cíleného útoku za použití tzv. 0-day zranitelnosti, tedy bezpečnostní díry neznámé do okamžiku objevení mezi uživateli. Útok je zaměřený na průmyslový řídicí software SCADA, tedy zjednodušeně jde o promyšlenou špionáž. Otázkou je, proč žebříček nejvíce postižených zemí vypadá právě takto,“ říká Juraj Malcho, šéf Virus Lab ESET v Bratislavě.

Malcho dodal, že ve virové laboratoři zaznamenali již desítky tisíc infikovaných počítačů a tento počet s největší pravděpodobností vzroste. Podle analýzy ESET červ Stuxnet sám o sobě nepředstavuje zvláštní nebezpečí pro běžné uživatele. Nebezpečná je samotná zranitelnost zpracovávání LNK souborů, která bude pravděpodobně brzy zneužitá dalšími rodinami malwaru.


Komentáře

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

Firmy se při přeshraničním prodeji přes Internet bojí podvodů

ČTK , 25. červenec 2017 16:27

Prodejci se obávají, že pokud lidé z jiného unijního státu za zboží nezaplatí, bude složité peníze v...

Více 0 komentářů

Zákazníci preferují biometrii, ale její zavádění je pomalé

Pavel Houser , 25. červenec 2017 12:50

Manažeři v bankách, kteří jsou zodpovědní za zavádění biometrie, připouštějí nedostatek zkušeností....

Více 0 komentářů

Malware Stantinko napadl více než půl milionu uživatelů ve východní Evropě

Pavel Houser , 25. červenec 2017 10:36

Těžce identifikovatelný nový kmen malwaru se šíří prostřednictvím dvou plug-inů pro prohlížeč Chrome...

Více 0 komentářů

Starší zprávičky

Čeští technici měli omylem přístup k tajným databázím Švédska

ČTK , 25. červenec 2017 10:23

Při předávce systémů švédský úřad nedodržel bezpečnostní postupy....

Více 1 komentářů

Zisk Googlu kvůli pokutě z EU klesl o 28 %

ČTK , 25. červenec 2017 10:16

Příjmy Googlu stouply o 20 % na 18,4 miliardy dolarů. Cena za proklik u Googlu klesla o 26 %. ...

Více 0 komentářů

Roboty využívá téměř čtvrtina českých menších firem

ČTK , 24. červenec 2017 10:00

Důvodem investic do robotizace nesmí být všeobecný trend, ale faktická potřeba. ...

Více 0 komentářů

Začne platit nový zákon, který má šetřit náklady na budování sítí

ČTK , 24. červenec 2017 09:00

Provozovatelé vodovodních, energetických i kanalizačních sítí budou muset umožnit přístup zájemců o ...

Více 1 komentářů