Siemens vindt Stuxnet-worm in 14 fabrieken
16-09-2010,11:13 doorRedactie
De Stuxnet-worm, één van de gevaarlijkste internetwormen in de geschiedenisl, is door Siemens bij veertien fabrieken aangetroffen. "We hebben het virus in de SCADA [supervisory control en data acquisition] systemen van veertien fabrieken aangetroffen, zonder storing aan processen en schade", zegt woordvoerder Simon Wieland.

Eenmaal geïnstalleerd gebruikt Stuxnet de standaard Siemens wachtwoorden om toegang tot systemen te krijgen waarop WinCC en PCS 7 programma's draaien. Deze PLC (programmable logic controller) programma's worden gebruikt voor het beheren van grootschalige industrie systemen in fabrieken, militaire installaties, chemische fabrieken en energiebedrijven.

Rootkit
Stuxnet stuurt informatie over de configuratie van het Siemens systeem terug naar een Command & Control server. Vervolgens kunnen de aanvallers een doelwit uitkiezen en het zelfs herprogrammeren. Dit zou echter bij Siemens niet zijn voorgekomen. De worm is voorzien van een rootkit. Zelfs als de Windows onderdelen van de worm zijn verwijderd, kan de rootkit nog steeds actief zijn. Symantec adviseert bedrijven dan ook om de code van hun PLCs goed te controleren of een veilige back-up terug te zetten.

De eerste versies van de Stuxnet code dateren van juni 2009, maar volgens experts begonnen de aanvallen pas begin dit jaar. "We hebben nog nooit zoiets als dit gezien", zegt Liam O'Murchu van Symantec. "Het feit dat het de manier waarop fysieke machines kan besturen is erg verontrustend." Wie er achter Stuxnet zit is nog steeds onbekend, maar Roel Schouwenberg van Kaspersky vermoedt dat het om een land gaat.

Toekomst
Tijdens de Virus Bulletin conferentie later deze maand wordt er uitgebreid over Stuxnet gesproken. "Veel aspecten van deze dreiging zijn nog niet publiek bekend, maar we denken dat ze enorme gevolgen voor de beveiligingsindustrie hebben en ongetwijfeld in een toekomstig dreigingslandschap vaker zullen voorkomen", aldus O'Murchu.