Car-tech

איראן היתה ראש היעד של תולעת SCADA

בנט: "אנו במערכה נגד ראש התמנון האיראני"

בנט: "אנו במערכה נגד ראש התמנון האיראני"
Anonim

מחשבים באיראן נפגעו קשות מתולעת מחשב מסוכנת שמנסה לגנוב מידע ממערכות בקרה תעשייתיות. על פי נתונים של סימנטק, קרוב ל -60% מכל המערכות הנגועות בתולעת נמצאות באיראן. אינדונזיה והודו גם נפגעו קשות מהתוכנה הזדונית, הידועה בשם Stuxnet.

במבט על התאריכים בחתימות דיגיטליות שנוצרו על ידי התולעת, ייתכן שהתוכנה הזדונה נמצאת במחזור מאז ינואר, כך אמר אליאס לוי, מנהל טכני בכיר עם Symantec Security Response.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

Stuxnet התגלה בחודש שעבר על ידי VirusBlokAda, חברת אנטי וירוס מבוססת בלארוס, שלפיה היא מצאה את התוכנה מערכת השייכת ללקוח איראני. התולעת מחפשת את מערכות הניהול של סימנס SCADA (פיקוח ובקרה על נתונים), משתמשת במפעלי ייצור גדולים, ומנסה להעלות סודות תעשייתיים לאינטרנט.

סימנטק אינה יודעת מדוע איראן ומדינות אחרות דיווחו כל כך הרבה זיהומים. "הכי הרבה שאנחנו יכולים לומר הוא מי שפיתח את האיומים המיוחדים האלה היה מכוון לחברות באזורים הגיאוגרפיים האלה", אמר לוי.

לארה"ב יש אמברגו מסחרי ארוך טווח נגד איראן. "למרות שאיראן היא כנראה אחת המדינות שיש להן את הזיהומים הגרועים ביותר של זה, הם גם כנראה מקום שבו אין להם הרבה AV עכשיו", אמר לוי.

סימנס לא היה אומר כמה לקוחות זה יש באיראן, אבל עכשיו החברה אומרת כי שתי חברות גרמניות נגועים בווירוס. סריקת וירוסים בחינם שפורסמה על ידי סימנס מוקדם יותר השבוע הורידה 1,500 פעמים, אמר דובר החברה.

מוקדם יותר השנה, אמרה סימנס כי היא מתכוונת להפיג את עסקיה האיראנים - יחידה של 290 עובדים, שנטלה 438 מיליון אירו (562.9 מיליון דולר) ב -2008, לפי וול סטריט ג'ורנל. המבקרים טוענים כי הסחר של החברה שם סייע למאמצי הפיתוח הגרעיני של איראן.

סימנטק אספה את הנתונים שלה על ידי עבודה עם התעשייה והפניה מחדש של תנועה שמכוונת אל שרתי התולעת ואל שרתי הבקרה למחשבים שלה. במשך שלושה ימים בשבוע, מחשבים הממוקמים ב -14,000 כתובות IP ניסו להתחבר לשרתי הפיקוד והבקרה, דבר המצביע על כך שמספר קטן מאוד של מחשבים ברחבי העולם נפגעו על ידי התולעת. המספר האמיתי של מכונות נגועות הוא כנראה בטווח של 15,000 ל -20,000, משום שחברות רבות מציבות מספר מערכות מאחורי כתובת IP אחת, על פי סימנטק לוי.

מכיוון שסימנטק יכולה לראות את כתובת ה- IP המשמשת את המכונות המנסות להתחבר עם הפקודה ושרתי בקרה, הוא יכול לדעת אילו חברות נדבקו. "באופן לא מפתיע, מכונות נגועות כוללות מגוון של ארגונים שישתמשו בתוכנות ומערכות SCADA, וזה בבירור היעד של התוקפים", אמרה החברה בבלוג שלה ביום חמישי.

Stuxnet מתפשט באמצעות התקני USB. כאשר מקל USB נגוע מוצג על מחשב של Windows, הקוד מחפש מערכת סימנס ומעתיק את עצמו לכל התקני USB אחרים שהוא יכול למצוא.

פתרון זמני עבור הבאג של Windows המאפשר להפיץ את Stuxnet ניתן למצוא כאן

רוברט מקמילן מכסה את אבטחת המחשב ואת הטכנולוגיה הכללית חדשות חמות עבור

שירות IDG חדשות. עקוב אחר רוברט בטוויטר ב @bobmcmillan. כתובת הדואר האלקטרוני של רוברט היא [email protected]