Nya regler för minskad trängsel på serveringsställen
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]
Vissa är oroliga för att detta typ av virus kan användas för att ta kontroll över dessa system, för att störa operationer eller utlösa en storolycka, men experter säger att en tidig analys av koden antyder att det troligen var utformat för att stjäla hemligheter från fabriker och andra industrianläggningar.
"Det här har alla kännetecken för weaponized software, troligen för spionage", sa Jake Brodsky, en IT-arbetare med ett stort verktyg, som bad att hans företag inte skulle identifieras eftersom han inte var behörig att prata på dess vägnar.
Andra industrisäkerhetsexperter kom överens om att den skadliga programvaran skrevs av en sofistikerad och bestämd angripare. Programvaran utnyttjar inte en bugg i Siemens-systemet för att komma in på en dator, men använder istället en tidigare obesluten Windows-bugg för att komma in i systemet.Viruset riktar sig till Siemens Management Software, som heter Simatic WinCC, som körs på Windows-operativsystemet system.
"Siemens når ut till sitt säljteam och kommer också att tala direkt med sina kunder för att förklara omständigheterna", sa Krampe. "Vi uppmanar kunderna att genomföra en aktiv kontroll av sina datorsystem med WinCC-installationer och använda uppdaterade versioner av antivirusprogramvara förutom att vara övervakad om IT-säkerhet i sina produktionsmiljöer."
Senast fredagen utfärdade Microsoft en säkerhetsrådgivning varning för problemet, säger att det påverkar alla versioner av Windows, inklusive dess senaste Windows 7 operativsystem. Företaget har sett buggen exploaterad endast i begränsade, riktade attacker, sa Microsoft.
Systemen som kör Siemens-programvaran, kallad SCADA (system för övervakning och datainsamling), är vanligtvis inte anslutna till Internet av säkerhetsskäl, men det här viruset sprider sig när en infekterad USB-stick sätts in i en dator.
När USB-enheten är ansluten till datorn, söker viruset efter ett Siemens WinCC-system eller en annan USB-enhet, enligt Frank Boldewin, en säkerhetsanalytiker med Tyska IT-leverantören GAD, som har studerat koden. Den kopierar sig till en USB-enhet som den finner, men om den upptäcker Siemens-programvaran försöker den omedelbart logga in med ett standardlösenord. Annars gör det ingenting, sa han i en e-post intervju.
Den tekniken kan fungera, eftersom SCADA-system ofta är dåligt konfigurerad, med standardlösenord oförändrade, sa Boldewin.
Viruset upptäcktes förra månaden av forskare med VirusBlokAda, ett känt antivirusföretag baserat i Vitryssland och rapporterade torsdagen av säkerhetsbloggar Brian Krebs.
För att komma runt Windows-system som kräver digitala signaturer - en vanlig praxis i SCADA-miljöer - använder viruset en digital signatur tilldelad till halvledarstillverkaren Realtek. Viruset utlöses när som helst ett offer försöker se innehållet i USB-pinnen. En teknisk beskrivning av viruset finns här (pdf).
Det är oklart hur virusets författare kunde skriva in deras kod med Realteks digitala signatur, men det kan tyda på att Realteks krypteringsnyckel har äventyras. Den taiwanesiska halvledartillverkaren kunde inte nås för kommentar fredag.
På många sätt, efterliknar viruset proof-of-concept-attacker som säkerhetsforskare som Wesley McGrew har utvecklat i laboratorier i åratal. De system som den riktar sig till är attraktiva för angripare eftersom de kan ge en skattekälla av information om fabriken eller verktyget där de används.
Den som skrev virusprogrammet kan ha riktat in en specifik installation, säger McGrew, grundare av McGrew Security och en forskare vid Mississippi State University. Om författarna hade velat bryta sig in i så många datorer som möjligt, snarare än ett specifikt mål skulle de ha försökt utnyttja mer populära SCADA-hanteringssystem som Wonderware eller RSLogix. Enligt experter finns det flera anledningar varför någon kanske vill bryta ett SCADA-system "Det kan finnas pengar i det", sa McGrew. "Kanske tar du över ett SCADA-system och du håller det gisslan för pengar."
Kriminella kan använda informationen från en tillverkares WinCC-system för att lära sig förfalskade produkter, säger Eric Byres, chefstekniker med säkerhetskonsult Byres Security. "Det här ser ut som ett klass A-fall med fokuserad IP-skörd," sa han. "Detta ser fokuserat och verkligt."
Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för
IDG News Service
. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]
Calling Softbank "Internetversionen av Berkshire Hathaway, "hänvisar till företaget av världens rikaste man, Warren Buffett, Son ser mobilt Internet som framtiden för ansluten kommunikation. Han citerade Japans 80 procent penetrationsgrad för 3G (tredje generationens telefoni). "Förr i tiden lärde vi oss från USA ... för 3G, Japan levererar den nya tekniken. Jag tror att det kommer att hända i resten av världen", sa han. Han noterade också att Kina och Indien, som är bland vä
Sonen gjorde det klart att han fortsätter att leta efter investeringsmöjligheter i Kina. "I framtiden, om du inte blir nummer ett i Kina, blir du inte världens ledande nummer." Son har hittills hittat framgång med sin investering i Alibaba, som gick offentligt i slutet av förra året, och Softbank har en andel på 14 procent i sociala nätverk Xiaonei, med möjlighet att öka innehaven till så mycket som 40 procent.
CISF kommer att sättas in på Infosys campus i Bangalore från fredag, sade en talesman för företaget på torsdagen . Säkerhetsskyddet kommer för närvarande bara att omfatta Bangalore-anläggningen i Infosys, där även bolagets huvudkontor ligger.
CISF var tills nyligen tilldelat för att skydda indiska myndighetsinstallationer som kärnreaktorer, oljefält och flygplatser. Regeringen bestämde emellertid tidigare i år att, på begäran av privata företag, att förlänga tjänsten till privata företag mot en avgift.
Verizon Wireless lanserar sin Android-baserade Droid-handenhet på fredag, och det är redan förvirring att snurra om hur mycket den nya handenheten kommer att kosta dig. PC Worlds systerwebbplats InfoWorld rapporterade tisdag att det kommer att kosta en extra $ 15 för att använda Droids inbyggda Microsoft Exchange ActiveSync-funktion. Detta började en frenesi av andra rapporter på webben som anklagade Verizon för "nickel och diming" sina kunder med serviceavgifter. Men är utbytespriset
Med all förvirring där ute har jag sammanställt ett diagram jämföra dessa telefoner för att ställa in posten rakt. Men innan vi kommer till kostnadsjämförelsen, låt oss granska några saker om Droid och Microsoft Exchange.