image

Doelwit Stuxnet-worm nog steeds onbekend

donderdag 4 november 2010, 00:56 door Redactie, 1 reacties

Ondanks alle speculaties over een Iraanse kernreactor en Indiase satelliet is het werkelijke doelwit van de Stuxnet-worm nog altijd onbekend. "Aangezien we nog steeds niet veel succes hebben geboekt in het bepalen van het waarschijnlijke doelwit van Stuxnet, hebben we besloten om in detail het gedrag van de PLC code vrij te geven", zegt Eric Chien van Symantec.

Stuxnet wijzigde op besmette systemen de programmable logic controller (PLC), vermoedelijk om het te besturen systeem te saboteren. Ondanks de aanvullende informatie van het anti-virusbedrijf is het volgens Chien niet voldoende om het waarschijnlijke doelwit te achterhalen.

Taakplanner
Daarnaast vroeg Symantec ook om hulp van STL (Structured Thinking Language) experts, die meerdere STL programma's voor grote industriële controlesystemen hebben ontwikkeld. Er volgde echter geen enkele respons.

Chien merkt verder op dat de virusbestrijder in de nieuwe editie van het Stuxnet-dossier ook het Windows Task Scheduler-lek wilde bespreken. Deze kwetsbaarheid werd door de makers van Stuxnet gebruikt om de rechten van de malware op de aangevallen systemen te verhogen, maar is nog altijd niet door Microsoft gepatcht. Daarom staat die uitleg voor een toekomstige versie gepland.

Reacties (1)
04-11-2010, 21:19 door Anoniem
STL = statement list, een assembler-achtige taal waarmee Siemens step 7 plc's worden geprogrammeerd.
De plc's waar Stuxnet het op gemunt heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.