image

Energiebedrijf ontsnapt aan besmette USB-stick

dinsdag 10 juli 2012, 16:20 door Redactie, 7 reacties

Een Amerikaans energiebedrijf is per aan een infectie door een besmette USB-stick ontsnapt. Een opzichter had op een USB-stick informatie van de human-machine interface (HMI) gedownload, die met de industriële controle systemen (ICS) verbonden is. De man liet de datadrager per ongeluk in de machine zitten, waar die later door ander personeel werd ontdekt. Daarop werd meteen een onderzoek gestart.

De werknemers scanden de USB-stick, HMI-machine en andere aangesloten systemen. Op de USB-stick werd de Hamweq-worm ontdekt. Deze malware verspreidt zich via de Autorun-functie en wordt sinds 2009 door de in Windows ingebouwde Malicious Software Removal Tool (MSRT) gedetecteerd. De andere systemen bleken schoon te zijn.

Autorun
De worm slaagde er niet in de computer waar die was ingestoken te infecteren, omdat de Autorun-functie was uitgeschakeld. Als dit niet was gedaan, had de malware een backdoor geopend. Volgens het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) valt de opzichter geen kwade opzet te verwijten.

Wel gingen er verschillende dingen in aanloop naar het incident mis. Zo waren USB-sticks niet goed gelabeld en werden persoonlijke USB-sticks voor industriële controle systemen gebruikt, aldus het ICS-CERT in de maandelijkse nieuwsbrief.

Reacties (7)
10-07-2012, 16:24 door Anoniem
[admin] fixed [/admin]

Verder apart dat er een bekende worm uit 2009 ! op de usb stick stond
10-07-2012, 16:47 door Anoniem
Zou ICS-CERT ooit gehoord hebben van endpoint protection oplossingen om ongeautoriseerde/geinfecteerde USB sticks en dergelijke te weren ?
10-07-2012, 17:18 door Anoniem
In Amerika "ontsnappen ze" aan USB-aanvallen; in Nederland heet het "een knullige aanval" waarvan het niet de moeite is om aangifte te doen. De waarheid zal, zo als wel vaker, in het midden liggen.
10-07-2012, 17:46 door Anoniem
windows autorun disable windows 7

http://www.youtube.com/watch?v=U6ubWhGVF2U
10-07-2012, 19:53 door Anoniem
"In Amerika "ontsnappen ze" aan USB-aanvallen; in Nederland heet het "een knullige aanval" waarvan het niet de moeite is om aangifte te doen. De waarheid zal, zo als wel vaker, in het midden liggen."

De malware wordt al lang en breed door alle virus scanners gedetecteerd. Verder zal bij de meeste ICS systemen het verkeer naar de command and control server gedropped worden door de firewall, aangezien dat niet via een bekende en toegestane verbinding loopt.
10-07-2012, 23:44 door Anoniem
Wauw, is het nu al nieuws wanneer je NIET geinfecteerd bent???
11-07-2012, 10:18 door RickDeckardt
Een Amerikaans energiebedrijf is per aan een infectie door een besmette USB-stick ontsnapt.

per aan een infectie?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.