153 računara širom sveta i dalje inficirano kompjuterskim crvom Stuxnet

Vesti, 15.06.2015, 00:00 AM

153 računara širom sveta i dalje inficirano kompjuterskim crvom Stuxnet

Poznati kompjuterski crv Stuxnet još uvek nije prestao da bude pretnja jer širom sveta ima još 153 računara koji su inficirani ovim malverom.

Ovo tvrdi istraživač Peter Klajsner čija je firma kupila dva domena koji su korišćeni kao Stuxnetovi serveri za komandu i kontrolu (C&C) 2013. i 2014. godine. Ovo je omogućilo stručnjacima Klajsnerove firme da otkriju koliko sistema je još uvek inficirano i redovno komunicira sa C&C serverima.

Činjenica da Stuxnetov C&C protokol nije adekvatno osiguran omogućila je istraživačima da otkriju podatke o inficiranim računarima, uključujući i to da li je Siemensov SCADA softver instaliran na njima.

Skoro polovina (47%) ovih inficiranih računara se nalazi u Iranu. Ostatak je u Indiji (23%), Indoneziji (8%), Saudijskoj Arabiji (7%), Kazahstanu (5%), Kini (2%), a ima ih i u ostatku sveta.

Od 153 inficiranih računara, 6 imaju instalirani SCADA razvojni softver. Pet računara je u Iranu a tri od tih pet su verovatno industrijski sistemi, mada to ne znači nužno da se oni nalaze u nuklearnim postrojenjima.

Kao što je kontrola nad C&C serverima omogućila firmi “Kleissner & Associates” da kontroliše preostale računare zaražene Stuxnetom, tako je i bilo koja obaveštajna služba ili pojedinac sa dovoljno znanja i veština mogao da preuzme kontrolu i izazove značajnu štetu koristeći preostale zaražene sisteme, objašnjava Klajsner.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da poniš... Dalje

Firefox će vas upozoravati kada otkrije da su vaše sačuvano korisničko ime i lozinka kompromitovani

Firefox će vas upozoravati kada otkrije da su vaše sačuvano korisničko ime i lozinka kompromitovani

Počev od Firefoxa 70, Mozilla želi da ima izveštaj pregledača kada bilo koja od vaših sačuvanih prijava bude pronađena među kompromitovanim pr... Dalje

Da li treba verovati aplikaciji FaceApp

Da li treba verovati aplikaciji FaceApp

Malo je verovatno da ovih dana niste videli fotografije bar nekih od svojih prijatelja koje su delo aplikacije FaceApp. Svi pričaju o ovoj aplikaciji... Dalje

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Bugarska je pretrpela najveći gubitak podataka u svojoj istoriji, što je ugrozilo lične i finansijske podatke 5 miliona odraslih građana od ukupn... Dalje

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoft Office 365 više nije dozvoljen u školama u nemačkoj pokrajini Hesen, nakon što su lokalne vlasti odlučile da zabrane softver zbog niza ... Dalje