153 računara širom sveta i dalje inficirano kompjuterskim crvom Stuxnet

Vesti, 15.06.2015, 00:00 AM

153 računara širom sveta i dalje inficirano kompjuterskim crvom Stuxnet

Poznati kompjuterski crv Stuxnet još uvek nije prestao da bude pretnja jer širom sveta ima još 153 računara koji su inficirani ovim malverom.

Ovo tvrdi istraživač Peter Klajsner čija je firma kupila dva domena koji su korišćeni kao Stuxnetovi serveri za komandu i kontrolu (C&C) 2013. i 2014. godine. Ovo je omogućilo stručnjacima Klajsnerove firme da otkriju koliko sistema je još uvek inficirano i redovno komunicira sa C&C serverima.

Činjenica da Stuxnetov C&C protokol nije adekvatno osiguran omogućila je istraživačima da otkriju podatke o inficiranim računarima, uključujući i to da li je Siemensov SCADA softver instaliran na njima.

Skoro polovina (47%) ovih inficiranih računara se nalazi u Iranu. Ostatak je u Indiji (23%), Indoneziji (8%), Saudijskoj Arabiji (7%), Kazahstanu (5%), Kini (2%), a ima ih i u ostatku sveta.

Od 153 inficiranih računara, 6 imaju instalirani SCADA razvojni softver. Pet računara je u Iranu a tri od tih pet su verovatno industrijski sistemi, mada to ne znači nužno da se oni nalaze u nuklearnim postrojenjima.

Kao što je kontrola nad C&C serverima omogućila firmi “Kleissner & Associates” da kontroliše preostale računare zaražene Stuxnetom, tako je i bilo koja obaveštajna služba ili pojedinac sa dovoljno znanja i veština mogao da preuzme kontrolu i izazove značajnu štetu koristeći preostale zaražene sisteme, objašnjava Klajsner.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

Izraelski proizvođač softvera za nadzor NSO Grupa priznao je ove nedelje evropskim zakonodavcima da je njihov softver Pegaz koristilo najmanje pet z... Dalje

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Programer „z0ccc“ napravio je veb sajt (https://z0ccc.github.io/extension-fingerprints/) dizajniran da generiše „otisak prsta&ldquo... Dalje

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Kritična ranjivost u WordPress dodatku koji se koristi na više od milion veb sajtova je zakrpljena, nakon što su se pojavili dokazi da je hakeri is... Dalje

Nedelju dana posle sajber napada, servisi Republičkog geodetskog zavoda postepeno počinju sa radom

Nedelju dana posle sajber napada, servisi Republičkog geodetskog zavoda postepeno počinju sa radom

Juče je Republički geodetski zavod (RGZ) otpočeo sa postepenim puštanjem u rad prioritetnih servisa neophodnih za funkcionisanje tržišta nepokre... Dalje

Ugašena bot mreža malvera koji je zarazio milione računara, Android telefona i IoT uređaja

Ugašena bot mreža malvera koji je zarazio milione računara, Android telefona i IoT uređaja

Američko Ministarstvo pravde objavilo je da je ugašena ruska bot mreža RSocks malvera koji je inficirao milione računara, Android pametnih telefon... Dalje