Le ver Stuxnet

TwitterFacebook
Get flash to fully experience Pearltrees
(c) ZDNet Le ministère du Renseignement iranien a annoncé que plusieurs espions liés à la diffusion du ver Stuxnet auraient été arrêtés. Le gouvernement assure que le pays est en mesure de contrer n'importe quelle cyberattaque. Sécurité L'Iran a annoncé avoir identifié et arrêté des espions qui seraient à l'origine de l'attaque menée contre ses systèmes informatiques à l'aide du ver Stuxnet. « Je tiens à assurer à tous les citoyens que l'appareil de renseignement a actuellement une supervision complète sur le cyberespace et ne permettra pas une fuite ou destruction des activités nucléaires de notre pays », a assuré le ministre du Renseignement Heydar Moslehi lors d'une intervention télévisée. http://hightech.nouvelobs.com/actualites/depeche/20101005.ZDN3075/ver-stuxnet-l-iran-dit-avoir-identifie-et-arrete-des-espions.html

Ver Stuxnet : l'Iran dit avoir identifié et arrêté des espions - high tech - Nouvelobs.com

http://www.csmonitor.com/USA/2010/0924/Stuxnet-worm-mystery-What-s-the-cyber-weapon-after

Stuxnet worm mystery: What's the cyber weapon after? - CSMonitor.com

Top industrial control systems experts have now gleaned enough about the Stuxnet worm to classify it as a cyber superweapon . But the mystery of what its target is – or was – remains unsolved, though guesswork about its mission is intensifying among those who have studied Stuxnet's complicated code. Skip to next paragraph Educated guesses about what Stuxnet, described as the world's first cyber guided missile, is programmed to destroy include the reactor for Iran 's new Bushehr nuclear power plant , as well as Iran's nuclear fuel centrifuge plant in Natanz . Both facilities are part of Tehran 's nuclear program, which Iranian officials say is for peaceful purposes but that many other countries, including the United States , suspect are part of an atom-bombmaking apparatus . The Bushehr power plant was supposed to be humming by now, but is not – a possible sign that Stuxnet impaired one of its vital systems, says one computer security expert.
Description: WinNT/Stuxnet is a trojan component installed by TrojanDropper:Win32/Stuxnet.A that injects code into the running process LSASS.EXE. Description: Win32/Stuxnet is a family of multi-component malware that spread via removable drives. To spread, Win32/Stuxnet exploits a vulnerability resolved with the release of Microsoft Security Bulletin MS10-046.

Encyclopedia Search Results: stuxnet - Learn more about malware - Microsoft Malware Protection Center

http://www.microsoft.com/security/portal/Threat/Encyclopedia/Search.aspx?query=stuxnet

Global Economy - Stuxnet worm causes worldwide alarm

http://www.ft.com/cms/s/0/cbf707d2-c737-11df-aeb1-00144feab49a.html It's quick, easy and you'll be able to read up to 8 articles per 30 days. Plus you can use these tools: News by Email Get the latest headlines and industry sector-specific briefings direct to your inbox. Over 40 daily updates to choose from, plus set keyword alerts for news as soon as it is published. Portfolio The FT.com Portfolio tool is designed to let you track, manage, and make decisions on your equity holdings.
http://www.lemonde.fr/technologies/article/2010/09/28/le-ver-informatique-stuxnet-alimente-les-fantasmes-de-complot_1417025_651865.html Cette adresse e-mail n'est pas valide ou ne correspond pas à celle de votre abonnement et / ou de votre inscription au Monde.fr. N.B. : si votre adresse e-mail est de la forme "@club.lemonde.fr", veuillez contacter notre service clients .

Le ver informatique Stuxnet alimente les fantasmes de complot - LeMonde.fr

Spécial sécurité : Stuxnet, intox à tous les étages::Sécurité::LeMagIT

Aujourd'hui, nos confrères de CNIS, magazine dédié à la sécurité des systèmes d'information, détaillent le déluge d'informations et de rumeurs qui accompagnent la diffusion du ver Stuxnet. Et de noter l'absence d'éléments fiables à ce jour permettant d'identifier les auteurs de ce malware d'une grande sophistication. Egalement au programme : le verdict du faux procès du Full Disclosure. http://www.lemagit.fr/article/securite-malware-scada-full-disclosure-stuxnet/7217/1/special-securite-stuxnet-intox-tous-les-etages/
http://expertmiami.blogspot.com/2010/09/cyber-guerre-42e-edition-et-fichiers.html

Miami: "Cyber guerre", 42e edition, et fichiers MOF

Ces derniers deux derniers jours, les medias americains grand public (a savoir les journaux televises que je regarde) ont consacre une part non negligeable de leurs efforts journalistiques a Stuxnet. La raison: le NY Times donne la paternite du ver aux Israeliens (ou pas du tout si on lit l'article). L'attrait du commun des mortels pour les histoires d'espionnage fait le reste. Trois jours plus tot on trouvait une information similaire sur des blogs eclaires. Sur Le Monde , l'hypothese de l'operation marketing surgit aussi.

Did The Stuxnet Worm Kill India’s INSAT-4B Satellite? - The Firewall - the world of security - Forbes

On July 7, 2010 , a power glitch in the solar panels of India’s INSAT-4B satellite resulted in 12 of its 24 transponders shutting down. As a result, an estimated 70% of India’s Direct-To-Home (DTH) companies’ customers were without service. India’s DTH operators include Sun TV and state-run Doordarshan and data services of Tata VSNL. http://www.forbes.com/sites/firewall/2010/09/29/did-the-stuxnet-worm-kill-indias-insat-4b-satellite/
Kostya Kortchinsky signe, une fois n’est pas coutume, un papier de vulgarisation et de synthèse lisible par tous. Et c’est à propos de Stuxnet , de ses multiples origines hypothétiques, et surtout des principaux éléments nocifs qui le constituent. L’on y croise donc deux ZDE décortiqués par l’équipe de Dave Aitel, un trou « connu mais non comblé » (MS10-061 en l’occurrence, qui ne peut donc prétendre officiellement au rang de ZDE), et une caractéristique intéressante des fichiers MOF (Managed Object Format) qui, une fois déposés dans system32\wbem\mof, se font compiler automatiquement et permettent une élévation de privilège et une exécution de commande de tout fichier téléchargé sur le disque principal. Parions que celle-là, on va nous la resservir à toutes les sauces.

Stuxnet, vrais ZDE , faux ZDE et intox à tous les étages - CNIS mag

http://www.cnis-mag.com/stuxnet-vrais-zde-faux-zde-et-intox-a-tous-les-etages.html
http://www.symantec.com/connect/blogs/exploring-stuxnet-s-plc-infection-process We first mentioned that W32.Stuxnet targets industrial control systems (ICSs) -- such as those used in pipelines or nuclear power plants -- 2 months ago in our blog here and gave some more technical details here . While we are going to include all of the technical details in a paper to be released at the Virus Bulletin Conference on September 29th , in recent days there has been significant interest in the process through which Stuxnet is able to infect a system and remain undetected. Because Stuxnet targets a specific ICS, observing its behavior on a test system can be misleading, as the vast majority of the most interesting behavioral characteristics simply will not occur.

Exploring Stuxnet’s PLC Infection Process | Symantec Connect

Ce code malveillant n’a rien du virus traditionnel, puisqu’il pourrait s’agir d’une « cyberarme » destinée à attaquer des infrastructures sensibles. C'est un code pas comme les autres qui circule depuis plus d'un an sur Internet. Repéré seulement au mois de juin 2009 par une petite firme de sécurité biélorusse, Stuxnet a depuis fait couler beaucoup d'encre.

Stuxnet, le ver qui attaque des sites sensibles

Comment Stuxnet a-t-il usurpé une signature Microsoft

Comment Windows reconnaît l'origine des pilotes ? Cela s'appuie sur un principe de signature numérique basée sur de la cryptographie asymétrique. C'est-à-dire que le constructeur dispose d’une paire de clés, l’une publique et l’autre privée.
HP a présenté ce matin sa nouvelle arme de guerre, une workstation dédiée aux professionnels (finances, architectes, CAO, Art Numériques, etc.), tout-en-un, dans un châssis élégant combiné à des hautes performances. [Lire l'article...]

Le ver Stuxnet continue les ravages aux Pays-Bas - Sécurité sur L'Informaticien

Stuxnet malware is 'weapon' out to destroy ... Iran's Bushehr nuclear plant? - CSMonitor.com

Cyber security experts say they have identified the world's first known cyber super weapon designed specifically to destroy a real-world target – a factory, a refinery, or just maybe a nuclear power plant. Skip to next paragraph The cyber worm, called Stuxnet , has been the object of intense study since its detection in June. As more has become known about it, alarm about its capabilities and purpose have grown.

L'Iran arrête des «espions» après les attaques de Stuxnet - Actualités Sécurité - Le Monde Informatique

Un responsable du renseignement iranien a déclaré que les autorités avaient arrêté plusieurs «espions» liés aux cyber attaques visant son programme nucléaire. Selon l'agence de presse Mehr News Agency basée à Téhéran, Heydar Moslehi, le ministre iranien de la sécurité intérieure, a déclaré que «les services espions ennemis" sont responsables de Stuxnet, un ver sophistiqué qui a infecté au moins 30 000 PC sous Windows dans le pays, dont certains situés à la centrale nucléaire de Bushehr. Le ministre a affirmé que son ministère avait mis à jour "des actions destructrices et arrogantes menées par l'Occident dans le cyber-espace", et a déclaré que des mesures défensives avaient été mises en place pour sécuriser les systèmes d'information iraniens et ses installations nucléaires. Le ver, lancé en juin 2009, n'a été connu du public qu'un an plus tard.