Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner It-sikkerhed, Malware-virus

Tidlig version af cybervåben opdaget: Stuxnet er mindst 8 år gammel

It-sikkerhedsfirmaet Symantec hævder at have fundet en tidlig version af malwaren Stuxnet, som kan stamme fra 2005 eller tidligere.

Af Mikkel Meister Onsdag, 27. februar 2013 - 9:43

Den berygtede malware Stuxnet har formentlig været aktiv langt tidligere end hidtil antaget.

Det viser fundet af en hidtil ukendt version 0.5 af Stuxnet, som ifølge Symantec var i fuld vigør fra 2007-2009. Ifølge Symantecs oplysninger kan arbejdet med malwaren dog være påbegyndt allerede i 2005 eller tidligere.

Dermed skal historien om ormens samlede livsforløb tilsyneladende skrives om, da den hidtil tidligst kendte version stammer fra 2009.

»I 2010 blev Stuxnet kendt som den første software, der blev brugt som cybervåben. Der blev fundet spor i koden, som tydede på, at der kunne være andre versioner af Stuxnet med andre funktionaliteter. En af disse versioner, Stuxnet 0.5, er nu fundet, og giver os helt ny viden om udviklingen af Stuxnet,« udtaler it-sikkerhedsekspert Peter Schjøtt, Symantec.

Den tidlige version havde ifølge sikkerhedsfirmaet en anden angrebsmekanisme end de efterfølgere - version 1.x - som blandt andet Version2 har omtalt fra 2010 og frem.

Stuxnet-malwaren blev verdensberømt i 2010 for at være designet til at afbryde berigelsen af uran i de iranske uranberigelses-faciliteter i Naranz. Også danske Maersk blev dengang ramt af malwaren, der specifikt gik efter at påvirke driften af kontrolsystemer til industrien, de såkaldte Scada-systemer.

Læs også: Viruskrig på to fronter: Mærsk også ramt af genvejsvirus på kontrolsystemer

It-sikkerhedsfirmaets undersøgelser peger på, at Stuxnet 0.5 var designet til at lukke for de ventiler, som ledte hexaflouorid-gas ind i de uranberigende centrifuger i Naranz, Iran. Angrebet ville kunne gøre alvorlig skade på de ramte centrifuger og derned sætte arbejdet med at berige uran tilbage.

Stuxnet i version 1.x formodes at have påvirket operationerne i Natanz-faciliteterne i Iran, men det er endnu ikke klart, om Stuxnet 0.5 på noget tidspunkt nåede sit mål.

Peter Schjøtt, Symantec, nu ved vi så, at Stuxnet formentlig har været aktiv i længere tid end først antaget. Det er vel igen en understregning af, at produkter fra it-sikkerhedsfirmaer som jer reelt er uden effekt, hvis bare malwaren er kompliceret nok?

»Det kan du sige. Der er ingen grund til at tro, at eksempelvis iranerne ikke har haft paraderne oppe (mht. sikringen af landets atomprogram, red.). Hvis modstanderens ressourcer bare er store nok, så er det svært at have et bolværk. Det viser, at det kan være en meget kompleks sag at sikre sig. Til gengæld må vi så også sige, at de fleste modstandere ikke har den slags ressourcer til rådighed,« siger Peter Schjøtt til Version2.

For almindelige danske virksomheder, der ikke har deres eget atomprogram at beskytte, er opdagelsen endnu en påmindelse om, at installation antivirus-software og firewalls ikke må blive en sovepude.

Det handler også om at være knivskarp på, hvad der sker hen over virksomhedens netværk, siger Peter Schjøtt.

»Man plejer at sige, at dine logs aldrig lyver, hvis du samler den information og bruger den intelligent og målrettet, kan man blive mere bevidst om, hvad der rør sig i en organisationens it-installation over tid. Det er ret vigtigt og kan være medvirkende til, at man opdager, hvis der sker noget unormalt på nogle servere, eller der er data på vej ud af organisationen,« siger Peter Schjøtt.

Ifølge Symantecs analyser er Stuxnet 0.5 fremstillet ved brug af den såkaldte Flamer-platform. Den adskiller sig fra de senere versioner ved ikke at udnytte sårbarheder i Microsoft-programmer.

Stuxnet 0.5 har derimod gået efter at inficere projektfiler til Siemens-programmet Step 7, der bruges til at programmere PLC'er i Scada-systemer. Ifølge Symantec har den tidlige version haft et fungerende payload til Siemens 417-PLC'er, som ikke var fuldt funktionelt i version 1.x.

Stuxnet 0.5 stoppede ifølge Symantecs oplysninger med at sprede sig 4. juli 2009. Symantecs globale sensornetværk har dog detekteret en lille gruppe inaktive infektioner på verdensplan det seneste års tid.

Opdateret klokken 10.41 med uddybende kommentar fra Symantec Danmark.

Send Tweet
Udskriv

Omtalte virksomheder

Symantec Denmark

Udgivet 6. jan 2012 14.17Opdateret 6. jan 2012 14.17
LokationKøbenhavn Ø

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
MainFrame-udvikler
Udgivet 14. maj 13.02
Netværkstekniker til Danmarks hurtigste netværksløsninger
Udgivet 8. maj 16.06
d60 søger Senior .NET-udvikler Aarhus eller København
Udgivet 12. dec 2012 12.35
Talented Student Developer for Danske Commodities
Udgivet 14. maj 13.47

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Tom Paamand 27. feb. 2013 - 11.07
 
Så må vi jo gå ud fra...

... at FBI snart banker på de ansvarliges dør, med krav om billionbod for påførte skader og besvær, og fængsel til de ansvarlige politikere. Samt at dette globale cyberangreb bliver fordømt af FN og resten af verden, med medfølgende sanktioner. Eller hvad det nu var altsammen, som USA forleden rumlede om en anden cybertrussel med Kina som påstået afsender.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jarnis Bertelsen 27. feb. 2013 - 12.07
 
Re: Så må vi jo gå ud fra...

Nu må man lige huske på at internationale regler naturligvis ikke gælder for USA. Amerikanerne er jo De Gode, så hvis de bryder reglerne er det i hele verdens tjeneste.

  • Stem op 7
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Lenovo lancerer Atom-drevet Android-kæmpe: 5,5 tommer fuld HD-skærm

Udgivet 21. maj 14.41Opdateret 21. maj 14.41

Brug for billed-backup? Flickr giver 1 terabyte gratis lagerplads

Udgivet 21. maj 13.11Opdateret 21. maj 14.00

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Regeringen støtter ny forordning: Brug NemID i hele EU

Udgivet 21. maj 10.46Opdateret 21. maj 13.14

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

It-virksomheder

Secu
|
MN Security
|
Dubex
|
Liga Distribution
|
Lakeside
|
CodeSealer Aps
|
KJAER DATA
|
Sharkcell
|
Invokers
|
Black Box
|
IBM Danmark
|
Greener Pastures
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300