SME

Nový vírus môže byť určený na priemyselnú špionáž

Nový vírus môže predstavovať o cielený útok zameraný na systémy používané v priemysle, napríklad v energetike. Podľa názoru analytikov môže ísť o priemyselnú špionáž.

(Zdroj: Ilustračné - TASR)

BRATISLAVA. Nový vírus postihol už desaťtisíce počítačov po celom svete a ohrozuje i ďalšie. Ide pritom o cielený útok zameraný na systémy používané v priemysle. Podľa názoru analytikov môže ísť o priemyselnú špionáž.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Pred novým červom Win32/Stuxnet varuje spoločnosť Eset. Šíri sa vďaka novoobjavenej zraniteľnosti vo Windows Shell. Predstavuje cielený útok zameraný na systémy SCADA predovšetkým v USA a Iráne. SCADA sú riadiace a monitorovacie systémy používané v priemysle, napríklad v energetike.

SkryťVypnúť reklamu

Rozšírenie červa Win32/Stuxnet podľa ESET Virus Lab (k 17.7.2010)

  1. USA: 57,71%

  2. Irán: 30,00 %

  3. Rusko: 4,09 %

  4. Indonézia: 3,04%

  5. Faerské ostrovy: 1,22 %

  6. Británia 0,77 %

  7. Turecko: 0,49 %

  8. Španielsko: 0,44 %

  9. India: 0,29 %

  10. Ostatné: 1,73 %

Podľa Esetu je červ aktívny už niekoľko dní najmä v Spojených štátoch a Iráne. Takmer 58 percent infekcií je práve v USA, ďalších 30 percent v Iráne. Kyber-útoky v Spojených štátoch a aktivita červa v Iráne prichádza v čase pokračujúceho napätia medzi oboma krajinami ohľadom jadrového programu tohto blízkovýchodného štátu.

„Tento červ je príklad ukážkového cieleného útoku za použitia tzv. 0-day zraniteľnosti, teda bezpečnostnej diery neznámej do okamihu objavenia medzi používateľmi. Útok je špecializovaný na priemyselný riadiaci softvér SCADA, teda zjednodušene ide o priemyselnú špionáž. Otázkou je prečo rebríček najviac postihnutých krajín vyzerá práve takto," hovorí Juraj Malcho, šéf Virus Lab Eset v Bratislave.

SkryťVypnúť reklamu

"Zatiaľ sme zaznamenali desiatky tisíc infikovaných počítačov, no tento počet s najväčšou pravdepodobnosťou vzrastie," dodáva Malcho.

Červ Stuxnet sám o sebe nepredstavuje zvláštne nebezpečenstvo pre bežných používateľov, ktoré by bolo významnejšie v porovnaní s iným bežným škodlivým kódom. Nebezpečná je samotná zraniteľnosť v spracovávaní LNK súborov, ktorá bude pravdepodobne skoro zneužitá ďalšími rodinami malware na jeho šírenie.

Autor: str, eset

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťZatvoriť reklamu