image

"13% slachtoffers Stuxnet-worm in Nederland"

woensdag 17 november 2010, 17:38 door Redactie, 1 reacties

Maar liefst dertien procent van alle infecties door de Stuxnet-worm bevond zich in Nederland, zo beweert Cisco in het Global Threat Report. De eerste infectie van de worm zou bij een Duitse fabriek hebben plaatsgevonden. Volgens Cisco controleert de worm of er een internetverbinding aanwezig is en is dit het geval, stuurt het een speciaal geprepareerd GET request naar mypremierfutbol.com en todaysfutbol.com.

Uit analyse van het Cisco ScanSafe webverkeer, zou blijken dat 50% van de machines die het outbound request maakte zich in de energie en oliesector bevond. De overige 50% is afkomstig van de farmaceutische en chemische industrie. 38% van de getroffen bedrijven bevond zich in Groot-Brittannië en een kwart in Hong Kong. Nederland, Brunei en Australië hadden elk met 13% van de infecties te maken.

Reacties (1)
17-11-2010, 18:28 door sjonniev
Bij een goed geschreven stukje malware levert een besmetting niet automatisch slachtofferschap op.\
In dit specifieke geval ben je pas echt een slachtoffer als je ook de door stuxnet beoogde hardware in huis hebt. De rest is collateral damage, en moet niet zeuren. Zullen de schrijvers van stuxnet ongetwijfeld beamen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.