
Le ver Stuxnet
Get flash to fully experience Pearltrees
(c) ZDNet Le ministère du Renseignement iranien a annoncé que plusieurs espions liés à la diffusion du ver Stuxnet auraient été arrêtés. Le gouvernement assure que le pays est en mesure de contrer n'importe quelle cyberattaque. Sécurité L'Iran a annoncé avoir identifié et arrêté des espions qui seraient à l'origine de l'attaque menée contre ses systèmes informatiques à l'aide du ver Stuxnet. « Je tiens à assurer à tous les citoyens que l'appareil de renseignement a actuellement une supervision complète sur le cyberespace et ne permettra pas une fuite ou destruction des activités nucléaires de notre pays », a assuré le ministre du Renseignement Heydar Moslehi lors d'une intervention télévisée.
Ver Stuxnet : l'Iran dit avoir identifié et arrêté des espions - high tech - Nouvelobs.com
Stuxnet worm mystery: What's the cyber weapon after? - CSMonitor.com
Top industrial control systems experts have now gleaned enough about the Stuxnet worm to classify it as a cyber superweapon . But the mystery of what its target is – or was – remains unsolved, though guesswork about its mission is intensifying among those who have studied Stuxnet's complicated code. Skip to next paragraph Educated guesses about what Stuxnet, described as the world's first cyber guided missile, is programmed to destroy include the reactor for Iran 's new Bushehr nuclear power plant , as well as Iran's nuclear fuel centrifuge plant in Natanz . Both facilities are part of Tehran 's nuclear program, which Iranian officials say is for peaceful purposes but that many other countries, including the United States , suspect are part of an atom-bombmaking apparatus . The Bushehr power plant was supposed to be humming by now, but is not – a possible sign that Stuxnet impaired one of its vital systems, says one computer security expert.Description: WinNT/Stuxnet is a trojan component installed by TrojanDropper:Win32/Stuxnet.A that injects code into the running process LSASS.EXE. Description: Win32/Stuxnet is a family of multi-component malware that spread via removable drives. To spread, Win32/Stuxnet exploits a vulnerability resolved with the release of Microsoft Security Bulletin MS10-046.
Encyclopedia Search Results: stuxnet - Learn more about malware - Microsoft Malware Protection Center
Global Economy - Stuxnet worm causes worldwide alarm
Le ver informatique Stuxnet alimente les fantasmes de complot - LeMonde.fr
Spécial sécurité : Stuxnet, intox à tous les étages::Sécurité::LeMagIT
Aujourd'hui, nos confrères de CNIS, magazine dédié à la sécurité des systèmes d'information, détaillent le déluge d'informations et de rumeurs qui accompagnent la diffusion du ver Stuxnet. Et de noter l'absence d'éléments fiables à ce jour permettant d'identifier les auteurs de ce malware d'une grande sophistication. Egalement au programme : le verdict du faux procès du Full Disclosure.Miami: "Cyber guerre", 42e edition, et fichiers MOF
Ces derniers deux derniers jours, les medias americains grand public (a savoir les journaux televises que je regarde) ont consacre une part non negligeable de leurs efforts journalistiques a Stuxnet. La raison: le NY Times donne la paternite du ver aux Israeliens (ou pas du tout si on lit l'article). L'attrait du commun des mortels pour les histoires d'espionnage fait le reste. Trois jours plus tot on trouvait une information similaire sur des blogs eclaires. Sur Le Monde , l'hypothese de l'operation marketing surgit aussi.Did The Stuxnet Worm Kill India’s INSAT-4B Satellite? - The Firewall - the world of security - Forbes
On July 7, 2010 , a power glitch in the solar panels of India’s INSAT-4B satellite resulted in 12 of its 24 transponders shutting down. As a result, an estimated 70% of India’s Direct-To-Home (DTH) companies’ customers were without service. India’s DTH operators include Sun TV and state-run Doordarshan and data services of Tata VSNL.Kostya Kortchinsky signe, une fois n’est pas coutume, un papier de vulgarisation et de synthèse lisible par tous. Et c’est à propos de Stuxnet , de ses multiples origines hypothétiques, et surtout des principaux éléments nocifs qui le constituent. L’on y croise donc deux ZDE décortiqués par l’équipe de Dave Aitel, un trou « connu mais non comblé » (MS10-061 en l’occurrence, qui ne peut donc prétendre officiellement au rang de ZDE), et une caractéristique intéressante des fichiers MOF (Managed Object Format) qui, une fois déposés dans system32\wbem\mof, se font compiler automatiquement et permettent une élévation de privilège et une exécution de commande de tout fichier téléchargé sur le disque principal. Parions que celle-là, on va nous la resservir à toutes les sauces.
Stuxnet, vrais ZDE , faux ZDE et intox à tous les étages - CNIS mag
Exploring Stuxnet’s PLC Infection Process | Symantec Connect
Ce code malveillant n’a rien du virus traditionnel, puisqu’il pourrait s’agir d’une « cyberarme » destinée à attaquer des infrastructures sensibles. C'est un code pas comme les autres qui circule depuis plus d'un an sur Internet. Repéré seulement au mois de juin 2009 par une petite firme de sécurité biélorusse, Stuxnet a depuis fait couler beaucoup d'encre.
Stuxnet, le ver qui attaque des sites sensibles
Comment Stuxnet a-t-il usurpé une signature Microsoft
Comment Windows reconnaît l'origine des pilotes ? Cela s'appuie sur un principe de signature numérique basée sur de la cryptographie asymétrique. C'est-à-dire que le constructeur dispose d’une paire de clés, l’une publique et l’autre privée.HP a présenté ce matin sa nouvelle arme de guerre, une workstation dédiée aux professionnels (finances, architectes, CAO, Art Numériques, etc.), tout-en-un, dans un châssis élégant combiné à des hautes performances. [Lire l'article...]

