Stuxnet er måske skrevet i Israel

Nye spor i Stuxnet-sagen peger mod Israel. Men der er stadig stor mystik omkring internet-ormen.

Symantec har netop udsendt en længere rapport om den mystiske internet-orm Stuxnet, som måske er skrevet for at ramme industrianlæg i Iran. Langt de fleste inficeringer er sket i Iran, men i de seneste dage har Kina angiveligt også været ramt hårdt.

I sin rapport fortæller Symantec, at man har fundet flere spor, der peger mod Israel som den mulige bagmand. Det er ikke den store overraskelse. Det er kendt, at Israel har oprettet en hemmelighedsfuld cyberkrigs-enhed under sin efterretningstjeneste.

Symantec har fundet to filnavne i Stuxnet-ormens kode – myrtus og guava – som måske henviser til en fortælling i det Gamle Testament.

Dét kom frem allerede i sidste uge, men Symantec har også fundet en bestemt værdi i koden, 19790509, som måske henviser til en bestemt dato – den 9. maj 1979 – hvor en persisk jøde blev henrettet i Iran.

Sporene kan dog også være et forsøg på at sløre de sande bagmænd, og det vil næppe være muligt at bevise hvem der står bag.

Men Symantec-rapporten indeholder flere andre interessante oplysninger. Stuxnet forsøger at inficere kontrolsoftware til industrianlæg fra Siemens, WinCC/Step 7, men ormen er designet, så den kun inficerer én bestemt konfiguration af dette system.

Symantec leder nu efter hjælp for at få identificeret, hvor denne specifikke konfiguration bliver brugt. Ifølge sikkerhedsfirmaet fungerer ormens command-and-control server ikke længere, men det er stadig muligt at styre den med peer-to-peer teknologi.

Desuden tyder meget på, at internet-ormen slet ikke er designet til at kommunikere over nettet – den spredes primært på usb-hukommelsesnøgler og formålet er måske at udøve sabotage på systemerne.

Den første version af Stuxnet dukkede op helt tilbage i juni 2009, og det ser ud til at programmørerne løbende har udskiftet nye moduler og tilføjet flere funktioner for at gøre ormen mere effektiv i dens ukendte mission.

Annonce

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec