Bruno Sinopoli- On the Security of Cyber-Physical Systems
Datorer i Iran har hårdast drabbats av en farlig datormask som försöker stjäla information från industriella kontrollsystem.
Enligt data som sammanställts av Symantec finns nästan 60 procent av alla system som smittats av ormen i Iran. Indonesien och Indien har också drabbats av den skadliga mjukvaran, som kallas Stuxnet.
När man tittar på datumen för digitala signaturer som genereras av masken, kan den skadliga programvaran ha varit i omlopp sedan sedan januari, sade Elias Levy, senior teknisk direktör med Symantec Security Response.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Stuxnet upptäcktes förra månaden av VirusBlokAda, ett Vitrysslandsbaserat antivirusföretag som sa att den hittade programvaran på ett system som tillhör en iransk kund. Worm söker efter Siemens SCADA (övervakningskontroll och datainsamling) hanteringssystem, som används i stora tillverknings- och kraftverksanläggningar, och försöker ladda upp industriella hemligheter till Internet.
Symantec är inte säker på varför Iran och övriga länder rapporterar så många infektioner. "Det mest vi kan säga är den som utvecklat dessa speciella hot riktar sig mot företag i de geografiska områdena, säger Levy." USA har ett långtgående handelsembargo mot Iran. "Även om Iran förmodligen är ett av de länder som har de värsta infektionerna av detta, är de också nog en plats där de inte har mycket AV just nu", säger Levy.
Siemens skulle inte säga hur många kunder det är har i Iran, men företaget säger nu att två tyska företag har smittats av viruset. En gratis virusskanner som Siemens tidigare publicerat tidigare i veckan har laddats ner 1500 gånger, säger en företags talesman.
Siemens sade tidigare att Siemens planerade att avveckla sin iranska verksamhet - en 290-anställd som nettade 438 miljoner euro (562,9 miljoner US-dollar) 2008, enligt Wall Street Journal. Kritiker säger att företagets handel där har hjälpt till att mata Irans kärnvapenutvecklingsarbete.
Symantec sammanställde sina uppgifter genom att arbeta med industrin och omdirigera trafik riktad mot maskens kommando- och kontrollservrar till sina egna datorer. Under en tre dagarsperiod i veckan försökte datorer som är placerade på 14 000 IP-adresser att ansluta till kommando- och kontrollservrarna, vilket indikerar att ett väldigt litet antal datorer över hela världen har drabbats av masken. Det faktiska antalet infekterade maskiner ligger antagligen i området 15 000 till 20 000, eftersom många företag placerar flera system bakom en IP-adress, enligt Symantecs Levy.
Eftersom Symantec kan se IP-adressen som används av maskiner som försöker ansluta till kommando- och kontrollservrar kan det berätta vilka företag som har smittats. "Inte överraskande, smittade maskiner inkluderar en mängd olika organisationer som skulle använda SCADA programvara och system, vilket klart är målet för angriparna, säger företaget i sitt blogginlägg torsdag.
Stuxnet sprider via USB-enheter. När en infekterad USB-pinne ses på en Windows-dator, söker koden ett Siemens-system och kopierar sig till alla andra USB-enheter som den kan hitta.
En tillfällig lösning för Windows-felet som tillåter Stuxnet att sprida kan hittas här.
Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för
IDG News Service. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]
Vi går nästan inte ut på en annan jobbig vecka när det gäller ekonomiska nyheter, vad med AT & T och Adobe Systems som går med i den ständigt växande listan över företag som slashar jobb och Research In Motion och avancerade mikroenheter som märker att kvartalsinkomster antingen inte kommer att nå prognoser eller kommer att släppa. Nya malware-inriktning på Firefox-användare var också i nyheterna. En positiv anmärkning var att tidigt online helgdagshopping var robust. Men det var också en negati
1. AT & T ska sänka 12 000 anställda under 2009 och Wall Street Beat: Hårdvara som tar brunt av lågkonjunktur: Låt oss få de dåligaste nyheterna först och främst - AT & T kommer att axera 12 000 anställda från lönen genom nästa år när det omorganiseras. Ord från uppsägningarna kom samma dag som Adobe Systems sa att det skära 600 jobb och Advanced Micro Devices varnade för att intäkterna från tredje kvartalet sannolikt skulle minska 25 procent jämfört med ett år sedan. Dagen efter kommer Research
Nasty New Worm Target Home Routers, Cable Modems
Psyb0t eller Bluepill hacks och infekterar hemnätverk med bots att agera vid budgivning.
Ett antal högdrivna datorer gjorde det på vår Top 100-lista i år, men det som överraskat oss ännu mer var att en allt-i-ett-dator blev vår övergripande favorit i kategorin skrivbord. Och medan du får se många av de vanliga misstänkta på vår lista, kommer du också att stöta på en nykomling som väckte oss med sina första ansträngningar att bygga både en all-in-one skrivbord
Och