Symantec znalazł spyware autorów Stuxnetu

20.10.2011 15:31, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Specjaliści do spraw bezpieczeństwa z firmy Symantec wykryli trojana — Duqu — który prawdopodobnie został napisany przez te same osoby, co cieszący się złą sławą Stuxnet. Duqu został odnaleziony na komputerach kilku europejskich firm, a konkretnie na maszynach sterujących procesem produkcyjnym.

Symantec poinformował, że Duqu pod wieloma względami przypomina Stuxnet, a jego metody komunikacji są charakterystyczne dla nowoczesnych trojanów, na przykład ZeuSa. Symantec sugeruje, że autorzy Duqu mieli dostęp do kodu źródłowego Stuxneta, lub są to nawet te same osoby. Jednak w przeciwieństwie do Stuxneta, który został zaprojektowany aby manipulować systemami przemysłowymi, Duqu to typowy spyware, który „jedynie” zbiera i wysyła informacje. Zebrane informacje są przez robaka wysyłane do serwera kontrolującego szyfrowanym kanałem. W razie potrzeby operatorzy botnetu mają możliwość doinstalowania kolejnych komponentów robaka, co raz miało nawet miejsce — do Duqu dołączony został moduł przechwytujący i wysyłający zrzuty ekranu, wciśnięte klawisze klawiatury, listę uruchomionych procesów oraz podłączone zasoby sieciowe. Robak sam się usuwa z zainfekowanego komputera po 36 dniach od wstrzyknięcia.

Eksperci z Symanteca uważają, że Duqu to tylko zwiastun pojawienia się kolejnej generacji Stuxneta. Magazynowanie poufnych danych z zakładów przemysłowych z pewnością posłuży do przygotowania bardziej ukierunkowanych ataków na instytucje, gdzie urządzenia pochodzące z tych zakładów są wykorzystywane. Symantec nie podaje szczegółów, ale możemy spodziewać się, że w przygotowaniu jest seria akcji na miarę cyberataku na irańską elektrownię atomową z wykorzystaniem Stuxneta.

Nie wiadomo jeszcze jak Duqu się rozprzestrzenia, ale Symantec poinformował, że niektóre związane z nim pliki zostały podpisane prywatnym kluczem powiązanym z certyfikatem używanym do podpisywania oprogramowania, wydanym przez Symantec. Klucz został ukradziony jednej z zaatakowanych przez Duqu firm, ale Symantec szybko wycofał certyfikat tego klienta. Sam wydawca certyfikatu nie padł ofiarą żadnego ataku.

r   e   k   l   a   m   a

Komentarze (15)  

AvatarUżytkownik jest nieaktywny
Łukash | 20.10.2011 15:41#1

i znowu niebezpiecznik
-Symantec znalazł spyware autorow Stuxnetu-
jakieś dowody...poszlaki...czy tylko przypuszczenia ?

AvatarUżytkownik jest nieaktywny
morphiusz1 | 20.10.2011 15:42#2

"ale Symantec szybko wycofał certyfikat tego klienta. "

To chyba żart. Symantec dostał próbkę, a certyfikat cofnięto dopiero po 44 dniach temu trojanowi.

44 dni w posiadaniu tego trojana i nie cofanie certyfikatu? To tylko 44 dni :) Fajnie, że w tym czasie trojan obchodził zabezpieczenia takich programów jak Kaspersky (ufa podpisanym plikom) bo Symantec nie cofał certyfikatu przez 44 dni. Tragedia.

I powtórzę jeszcze raz - "cofnął szybko" - czyli w 44 dni :)
Niezle wam nagadali.

AvatarUżytkownik jest nieaktywny
semtex | 20.10.2011 15:45#3

Po 36 dniach ten syfek sam się deinstalował, podobno...

AvatarUżytkownik jest nieaktywny
morphiusz1 | 20.10.2011 15:55#4

Nie chodzi o to, po jakim czasie sie usuwal, chodzi o to, ze symantec znacznie przyczynil sie do jego rozprzestrzeniania i infekowania nie zdejmujac certyfikatu, chociaz wiedzac o tym od 44 dni.

AvatarUżytkownik jest nieaktywny
hivonzooo | 20.10.2011 15:59#5

Wirus? A co to wirus? Mam ubuntu and what the fuck is that?

AvatarUżytkownik jest nieaktywny
Łukash | 20.10.2011 16:01#6

@morphiusz1 heh ,może "przyglądali" się sprawię ...? ;)
Security fail ze strony Symantec i Kaspersky+wszystkie inne co ufają podpisanym plikom

AvatarUżytkownik jest nieaktywny
pilarek | 20.10.2011 16:17#7

@hivonzooo

A ja mam bidet i nie wiem, co to papier toaletowy. Fascynujące, prawda?

AvatarUżytkownik jest nieaktywny
Łukash | 20.10.2011 16:20#8

@pilarek niezmiernie ;)
@hivonzooo jesteś nikim jako cel ataku więc i Twoje Ubuntu jest bezpieczne ,tak jak i mój Windows.

Avatar
Hardened (niezalogowany) | 20.10.2011 16:38#9

Ale dajecie się podpuszczać, normalnie gorzej niż przedszkolaki! Stuxnet - czyż nie wykorzystuje luk w najpopularniejszym OS? Ile tych luk jest obecnie załatanych? Po drugie co za idiota używa nieautoryzowanych nośników w kluczowych systemach, albo/i nie zmienia domyślnych haseł dostępu.

Co do kodu Stuxneta był dostępny w Internecie...

O pomyśle łączenia kluczowych systemów z internetem, bez zastosowania środków zabezpieczających (w tym przypadku tylko idiota zaufa Windows) nawet nie będę się wypowiadał, gdyż jest to totalna bezmyślność.

Avatar
sen-7 (niezalogowany) | 20.10.2011 16:54#10

Stawiam na Chiny. To jest zwykłe szpiegostwo przemysłowe. A jak myślicie skąd tyle podróbek z chin. Badania i nowe wynalazki kosztują, licencje też. Kiedyś szpiedzy robili fotki na mikrofilmach. Teraz wystarczy trojan, który sam przejmie i wyśle gotowe rysunki i to nawet przed wdrożeniem ich do produkcji.

AvatarUżytkownik jest nieaktywny
Łukash | 20.10.2011 17:02#11

@ kod dalej wisi w necie ;) http://www.mu*u*d.com/BDNYSCY5PC

AvatarUżytkownik jest nieaktywny
mariuszduchu | 20.10.2011 22:24#12

Panowie i Panie, nie ukrywajmy, żeby napisać coś takiego trzeba być geniuszem!!!
Przejrzałem kod Stuxnetu - masakra.
Tysiące linii kodu - nawet sobie nie wyobrażam jak można przetestować działanie tego wirusa przed wypuszczeniem go w świat.
Jeśli o mnie chodzi - szacun na maxa.

AvatarUżytkownik jest nieaktywny
lenny7 | 21.10.2011 13:02#13

Dla wszystkich trolli, którzy nie wiedzą, czym był Stuxnet, zapraszam do wysłuchania podcastu SecurityNow! poświęconego temu robakowi: http://media.grc.com/sn/sn-291.mp3 (tutaj wersja tekstowa: http://www.grc.com/sn/sn-291.htm).
Stuxnet został napisany w jednym, konkretnym celu - aby zdestabilizować urządzenia i maszyny w irańskiej elektrowni atomowej. Infekował on tylko komputery znajdujące się w danej lokalizacji/kraju. Do Polski nawet nie dotarł, więc nie macie oco się kłócić.
Kolejny skomplikowany i zaawansowany trojan, prawdopodobnie tych samych twórców, co Stuxnet - jak mówi Symantec - można przypuszczać, że szykuje się kolejna zorganizowana akcja. Ciekawe jaki cel tym razem?

Avatar
madmax2012 (niezalogowany) | 22.10.2011 9:02#14

Czemu tylko nikt nie piszę pod jaki OS jest ten robak/spyware ?
Jakie metody wykorzystuje/ luki w systemie ?
Może trochę mniej sensacji, a trochę więcej konkretów, to na pewno wyszło by temu portalowi na dobre ;D

Avatar
alx (niezalogowany) | 24.10.2011 22:37#15

Symantec wykrył, Symantec podpisał... Nie za często pojawia się tu słowo Symantec?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av