2014-11-14

Stuxnets första offer identifierade

Det har gått mer än fyra år sedan ett av de mest sofistikerade skadliga programmen upptäcktes: Stuxnet. Programmet tros bland annat ha använts för att sabotera en uranberikningsanläggning i Iran. Efter att ha analyserat fler än 2000 Stuxnet-filer insamlade under två år har forskare på Kaspersky Lab identifierat de första offren.
Samtliga fem organisationer som först angreps av Stuxnet arbetar med industriella styrsystem i Iran. Antingen som tillverkare av sådana system eller som underleverantörer. Den femte organisationen är mest intressant då den bland annat tillverkar centrifuger för uranberikning – just den sorts utrustning som man tror var Stuxnets främsta måltavla.

– Genom att analysera förfarandet kring hur de första offren drabbades av Stuxnet kan vi bättre förstå hur hela operationen planerades, säger Alexander Gostev, säkerhetsforskare på Kaspersky Lab.

Angriparna har utnyttjat leverantörsledet för att indirekt plantera det skadliga programmet hos den huvudsakliga måltavlan. Tekniska detaljer om tidigare okända delar av Stuxnet går att läsa i detta blogginlägg.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng