153 računara širom sveta i dalje inficirano kompjuterskim crvom Stuxnet
Vesti, 15.06.2015, 00:00 AM

Poznati kompjuterski crv Stuxnet još uvek nije prestao da bude pretnja jer širom sveta ima još 153 računara koji su inficirani ovim malverom.
Ovo tvrdi istraživač Peter Klajsner čija je firma kupila dva domena koji su korišćeni kao Stuxnetovi serveri za komandu i kontrolu (C&C) 2013. i 2014. godine. Ovo je omogućilo stručnjacima Klajsnerove firme da otkriju koliko sistema je još uvek inficirano i redovno komunicira sa C&C serverima.
Činjenica da Stuxnetov C&C protokol nije adekvatno osiguran omogućila je istraživačima da otkriju podatke o inficiranim računarima, uključujući i to da li je Siemensov SCADA softver instaliran na njima.
Skoro polovina (47%) ovih inficiranih računara se nalazi u Iranu. Ostatak je u Indiji (23%), Indoneziji (8%), Saudijskoj Arabiji (7%), Kazahstanu (5%), Kini (2%), a ima ih i u ostatku sveta.
Od 153 inficiranih računara, 6 imaju instalirani SCADA razvojni softver. Pet računara je u Iranu a tri od tih pet su verovatno industrijski sistemi, mada to ne znači nužno da se oni nalaze u nuklearnim postrojenjima.
Kao što je kontrola nad C&C serverima omogućila firmi “Kleissner & Associates” da kontroliše preostale računare zaražene Stuxnetom, tako je i bilo koja obaveštajna služba ili pojedinac sa dovoljno znanja i veština mogao da preuzme kontrolu i izazove značajnu štetu koristeći preostale zaražene sisteme, objašnjava Klajsner.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade