Lidt om Stuxnet

Skrevet af Thomas Huulbæk
http://www.spywarefri.dk/images/uploads/virus_small.jpg
  
Stuxnet er et stykke signeret malware, der udnytter 0-dags sårbarhed i de fleste Windows versioner.


Der bliver talt en del om ormen Stuxnet i disse dage.

Det viser sig, at der er en sårbarhed i måden, som Microsoft Windows håndterer genveje (.lnk-filer) på. Det er en alvorlig sårbarhed, som i skrivende stund ikke er patchet af Microsoft. De har indtil videre et fix, som dog ikke virker specielt genialt - det slår funktionaliteten fra.

Stuxnet udnytter sårbarheden i et kirurgisk angreb. Efter at have udnyttet sårbarheden i Windows angriber den direkte Siemens WinCC SCADA, som er et stykke industrisoftware. Dette stykke software har et hard-coded kodeord, som ormen kan bruge til at opnå adgang. Derefter er den klar til at overføre information fra systemet.

Ikke nok med det: Stuxnet er også digitalt signeret. Dette er gjort ved hjælp af stjålne nøgler, som nu er trukket tilbage. Men den måde som digital signering fungerer på gør, at allerede signerede drivere bliver valideret - men det er ikke muligt at signere nye drivere med nøglerne.

Stuxnet spredes via USB nøgler og udgør ikke den store risiko for "os private" - det virker mere som et tilrettelagt angreb mod et bestemt mål / en bestemt virksomhed. Men det er helt klart en forvarsel om, hvad vi kan vente os af malware de kommende måneder.


Yderligere information:
Stuxnet May Be the New New Thing in Malware @ Threatpost
SIMATIC WinCC / SIMATIC PCS 7: Information concerning Malware / Virus / Trojan @ Siemens
Deadly combo: zero day application vulnerability + OS vulnerability = attacker win @ Veracode
The Stuxnet Sting @ Microsoft Malware Protection Center


Kommentarer
Skrevet af: Rookie Forumsupporter den 02. Aug 2010 22:22

Det må vel være denne opdatering som beskytter fremover?
http://www.microsoft.com/technet/security/bulletin/ms10-aug.mspx

Rookie Forumsupporter's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
Scammet :(
1 time, 25 minutter siden
Bedste spyware / malware program?
7 timer, 53 minutter siden
Fremmede burgerkonti på diske
9 timer, 14 minutter siden
Hvordan slipper jeg for uønsket streaming
23 timer, 18 minutter siden
Mistanke om rootkits
2 dage, 11 timer, 3 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Indsamling af mails via bannere

Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.

Guide til email-kryptering

Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.

Seneste nyt
ESET Smart Security 5.0

ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.

Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Ad-Aware Free Internet Security

Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?