Lidt om Stuxnet
Der bliver talt en del om ormen Stuxnet i disse dage.
Det viser sig, at der er en sårbarhed i måden, som Microsoft Windows håndterer genveje (.lnk-filer) på. Det er en alvorlig sårbarhed, som i skrivende stund ikke er patchet af Microsoft. De har indtil videre et fix, som dog ikke virker specielt genialt - det slår funktionaliteten fra.
Stuxnet udnytter sårbarheden i et kirurgisk angreb. Efter at have udnyttet sårbarheden i Windows angriber den direkte Siemens WinCC SCADA, som er et stykke industrisoftware. Dette stykke software har et hard-coded kodeord, som ormen kan bruge til at opnå adgang. Derefter er den klar til at overføre information fra systemet.
Ikke nok med det: Stuxnet er også digitalt signeret. Dette er gjort ved hjælp af stjålne nøgler, som nu er trukket tilbage. Men den måde som digital signering fungerer på gør, at allerede signerede drivere bliver valideret - men det er ikke muligt at signere nye drivere med nøglerne.
Stuxnet spredes via USB nøgler og udgør ikke den store risiko for "os private" - det virker mere som et tilrettelagt angreb mod et bestemt mål / en bestemt virksomhed. Men det er helt klart en forvarsel om, hvad vi kan vente os af malware de kommende måneder.
Yderligere information:
Stuxnet May Be the New New Thing in Malware @ Threatpost
SIMATIC WinCC / SIMATIC PCS 7: Information concerning Malware / Virus / Trojan @ Siemens
Deadly combo: zero day application vulnerability + OS vulnerability = attacker win @ Veracode
The Stuxnet Sting @ Microsoft Malware Protection Center
Det må vel være denne opdatering som beskytter fremover?
http://www.microsoft.com/technet/security/bulletin/ms10-aug.mspx
Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.
Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.
Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.
Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.
Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.
ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.
Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.
Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.
Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.
Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?

Nye orme: http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go