Car-tech

Iran là mục tiêu chính của SCADA Worm

Best SCADA Systems: Top 3 Characteristics

Best SCADA Systems: Top 3 Characteristics
Anonim

Máy tính ở Iran

Theo dữ liệu được biên soạn bởi Symantec, gần 60% tất cả các hệ thống bị nhiễm giun nằm ở Iran. Indonesia và Ấn Độ cũng bị ảnh hưởng nặng nề bởi phần mềm độc hại, được gọi là Stuxnet.

Nhìn vào ngày tháng trên các chữ ký số do con sâu tạo ra, phần mềm độc hại có thể đã được lưu hành từ lâu như tháng 1. Levy, giám đốc kỹ thuật cao cấp với Symantec Security Response.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Stuxnet được phát hiện vào tháng trước bởi VirusBlokAda, một công ty chống vi-rút tại Belarus cho biết họ đã tìm thấy phần mềm trên một hệ thống thuộc về một khách hàng Iran. Con sâu tìm kiếm hệ thống quản lý SCADA của Siemens, được sử dụng trong các nhà máy sản xuất và tiện ích lớn, và cố gắng tải các bí mật công nghiệp lên Internet.

Symantec không chắc tại sao Iran và các nước khác đang báo cáo rất nhiều bệnh nhiễm trùng. "Điều mà chúng ta có thể nói là ai phát triển những mối đe dọa đặc biệt này là nhắm đến các công ty ở những khu vực địa lý đó", Levy nói.

Hoa Kỳ có lệnh cấm vận thương mại lâu dài chống lại Iran. "Mặc dù Iran có lẽ là một trong những nước có nhiễm trùng tồi tệ nhất trong số này, họ cũng có lẽ là một nơi mà họ không có nhiều AV ngay bây giờ," Levy nói.

Siemens sẽ không nói có bao nhiêu khách hàng có ở Iran, nhưng công ty bây giờ nói rằng hai công ty Đức đã bị nhiễm virus. Một máy quét virus miễn phí được Siemens đăng tải hồi đầu tuần này đã được tải về 1.500 lần, một phát ngôn viên của công ty cho biết. (US $ 562.9 triệu) trong năm 2008, theo Wall Street Journal. Symantec đã biên soạn dữ liệu của mình bằng cách làm việc với ngành công nghiệp và chuyển hướng lưu lượng truy cập nhằm vào lệnh của máy chủ và các máy chủ điều khiển của con sâu đến các máy tính riêng của mình. Trong một khoảng thời gian ba ngày trong tuần này, các máy tính nằm ở 14.000 địa chỉ IP đã cố gắng kết nối với các máy chủ lệnh và kiểm soát, chỉ ra rằng một số lượng rất nhỏ các máy tính trên toàn thế giới đã bị sâu tấn công. Số lượng máy bị nhiễm thực tế có lẽ là từ 15.000 đến 20.000 phạm vi, bởi vì nhiều công ty đặt một số hệ thống sau một địa chỉ IP, theo Levy của Symantec.

Vì Symantec có thể thấy địa chỉ IP được sử dụng bởi các máy cố gắng kết nối với các máy chủ điều khiển và lệnh, nó có thể cho biết các công ty nào đã bị nhiễm. "Không ngạc nhiên, các máy bị nhiễm bao gồm nhiều tổ chức có thể sử dụng phần mềm và hệ thống SCADA, rõ ràng là mục tiêu của những kẻ tấn công", công ty cho biết trong bài đăng trên blog hôm thứ Năm.

Stuxnet lan truyền qua thiết bị USB. Khi một thanh USB bị nhiễm được xem trên máy Windows, mã tìm kiếm một hệ thống Siemens và sao chép chính nó vào bất kỳ thiết bị USB nào khác mà nó có thể tìm thấy.

Giải pháp tạm thời cho lỗi Windows cho phép phát tán Stuxnet tại đây.

Robert McMillan bảo mật máy tính và tin tức công nghệ chung cho

Dịch vụ Tin tức IDG

. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]