image

Iran ontkent Stuxnet-aanval op kernreactor

maandag 27 september 2010, 09:58 door Redactie, 1 reacties

De Iraanse kernreactor in Bushehr is niet door de Stuxnet-worm geïnfecteerd geraakt, zo hebben de Iraanse autoriteiten dit weekend laten weten. In totaal werden er volgens topfunctionaris Mahmoud Liayi 30.000 IP-adressen besmet, maar zat daar niet de kernreactor bij. Alleen sommige computers van personeel van de kernreactor zou getroffen zijn. "Dit virus heeft geen schade aan de Bushehr energiecentrale veroorzaakt. Alle programma's in de fabriek werken normaal en zijn niet door Stuxnet gecrasht", aldus projectmanager Mahmoud Jafari.

Ondertussen blijven er twijfels bestaan over welk land het zwaarst getroffen is. Alexander Gostev van Kaspersky Lab maakt duidelijk dat de genoemde cijfers gebaseerd zijn op de gegevens van anti-virusbedrijven. "De gegevens zijn afkomstig van waar een bedrijf klanten heeft. Als er geen klanten zijn of de virusscanner in kwestie wordt niet veel gebruikt, dan kunnen alle schattingen ernstige foutmarges bevatten." Uit cijfers van Kaspersky Lab blijkt dat niet Iran, maar India het zwaarst getroffen is.

Varianten
Verder blijkt dat er verschillende varianten van de worm in omloop zijn. De allereerste versie gebruikte namelijk niet het Windows LNK-lek, maar Autorun. De exploit voor de gehele nieuwe aanvalsvector in Windows werd pas rond maart 2010 toegevoegd. Zodra de stick in een standaard geconfigureerde Windows machine werd gestopt, verscheen de Windows Verkenner, waarna de code onzichtbaar voor de gebruiker werd uitgevoerd.

"Het succes is afhankelijk van de AutoPlay en AutoRun instellingen op de computer. Het uitschakelen van deze features kan verspreiding van dit soort wormen tegengaan", zegt Liam O Murchu.

Reacties (1)
27-09-2010, 14:57 door Anoniem
Waarom moet ik toch opeens denken aan de ex-minister van informatie ten tijde van de inval in Irak (2003)?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.