Artikel top billede

Sikkerhedsfirma klar med gratis Stuxnet-bekæmper

Sikkerhedsfirma klar med gratis værktøj til at få verfet den berygtede Stuxnet-orm væk fra computeren.

Få overblikket over Stuxnets hærgen.

Computerworld News Service: Trend Micro har lanceret et gratis værktøj, som administratorer kan bruge til at scanne mange computere på en gang i jagten på Stuxnet, der et ondsindet stykke software, som har skabt bekymring, fordi det gik direkte efter industrielle systemer produceret af Siemens.

Stuxnet, der er blevet udråbt til den værste orm i 10 år, ramte i sommer også A.P. Møller-Mærsks systemer. Det kan du læse mere om her.  

Stuxnet-sporeren kan scanne alle computere, der hører inde under en specifik internet-protokol.

For at spore malwaren udsender værktøjet falske pakker, der er magen til dem, som to eller tre varianter af Stuxnet-malwaren sender ud.

Hvis Stuxnet findes i systemet, vil det reagere på de falske pakker.  
 
Inficerer Windows
Stuxnet er en orm designet til at inficere Windows-computere, der kører med Siemens WinCC SCADA (supervisory control and data acquisition)-systemer, som bruges til industriel produktion. 
 
Researcherne har haft svært ved at regne ud, hvad Stuxnets formål med at inficere systemerne er. 

Sikkerhedsfirmaet Symantec konkluderer, at Stuxnet er ude efter drev til frekvenskonvertering, som bruges til at skrue det elektriske output fra et strømsystem op i en meget højere frekvens.
 
Den højere frekvens er nødvendig i forskellige former for processer, som for eksempel i berigelsen af uran.

Fundet understøtter teorien om, at Stuxnet er designet af en nationalstat for at sabotere atom-udviklingen i lande som Iran, der først kunne rapportere om Stuxnet-angrebet.
 
Men selv om Stuxnet på mange måder er højt udviklet, har malwaren også sine svagheder. Eftersom det er en orm, kan den sprede sig hurtigt, men det var samtidig grunden til, at researcherne overhovedet kunne finde den.

Trend Micro konstaterer, at den stadig spreder sig, først og fremmest i Kina, hvor sikkerhedssoftware er mindre udbredt, fortæller David Sancho.
 
"Vi ser, hvordan den spreder sig ud over det hele," siger David Sancho.

"Der er masser af mennesker, der har den."
 
Oversat af Marie Dyekjær Eriksen

Få overblikket over Stuxnets hærgen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere