Cerca
in
Il ritorno di Stuxnet

Sicurezza

Il ritorno di Stuxnet

I tecnici di Symantec, stando a quanto riportato in queste ore, avrebbero rilevato il ritorno di Stuxnet. Un malware che sembra ricollegabile agli stessi autori si sta già diffondendo sui sistemi di diverse imprese europee.

Michele Nasi - www.ilsoftware.it

21 Ottobre 2011

Gli autori del worm Stuxnet tornano a far parlare di sé. Il malware destò molto scalpore circa un anno fa per le sue abilità tese ad infettare i personal computer Windows utilizzati per il controllo dei sistemi industriali. L'attacco sferrato da Stuxnet, infatti, prendeva di mira i programmi di monitoraggio e controllo industriale SCADA/WinCC e PCS 7 impazzando soprattutto in Iran.

I tecnici di Symantec, stando a quanto riportato in queste ore, avrebbero rilevato il ritorno di Stuxnet. Un malware che sembra ricollegabile agli stessi autori si sta già diffondendo sui sistemi di diverse imprese europee. Anche in questo caso, la minaccia sembra concentrarsi sui sistemi di controllo impiegati a livello industriale offrendo così degli indizi circa le mire degli sviluppatori: sottrarre segreti aziendali con l'intento di sferrare, successivamente, attacchi nei confronti di singole società.

Secondo l'analisi resa pubblica da Symantec, il nuovo worm - battezzato Duqu - sarebbe simile a Stuxnet per molti aspetti. Ciò suggerisce il fatto che gli sviluppatori abbiano avuto accesso al codice sorgente di Stuxnet oppure che Duqu sia stato realizzato dallo stesso team di criminali informatici.
Tuttavia, mentre Stuxnet era stato progettato con l'intento di alterare direttamente il funzionamento dei sistemi industriali, Duqu sembra un più tradizionale spyware concepito con lo scopo di rubare dati sensibili. "Potrebbe trattarsi del precursore del prossimo Stuxnet", si ipotizza da Symantec.

Come i trojan più moderni (i.e. ZeuS), Duqu comunica, in forma crittografata, con un server attraverso il quale gli autori del malware possono controllare il suo comportamento. Le macchine infette trasmettono a tale server le informazioni raccolte e restano in attesa di nuove istruzioni.

I tecnici di Symantec hanno riscontrato come Duqu attenda 15 minuti prima di attivarsi, una volta insediatosi sul sistema. Tale comportamento è stato scelto, molto probabilmente, per nascondere il malware durante l'esecuzione all'interno di un ambiente di sandboxing.

Non è dato sapere in che modo Duqu ami diffondersi. Il dato interessante, però, è che nel momento in cui è stato scoperto, Duqu era firmato con un certificato digitale (indicato come valido fino al mese di agosto 2012) e concesso ad un'azienda di Taipei (Taiwan). Secondo gli esperti di Symantec, gli autori di Duqu avrebero rubato la chiave privata in modo da poter firmare digitalmente la loro "creatura". Il cerificato, emesso da Verisign, è stato revocato lo scorso 14 ottobre, non appena fu scoperta l'esistenza di Duqu.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Marocco, un caso europeo non risolto Marocco, un caso europeo non risolto Un accordo commerciale punta ad aumentare il commercio fra Ue e Marocco e anche a sostenere la transizione ...

Turismo per i disabili: il Parlamento europeo dà il via al progetto Turismo per i disabili: il Parlamento europeo dà il via al progetto Primo incontro fra operatori, portatori di best practice e istituzioni per il pilota sul turismo accessibile...

Europarlamento24 Retail & Hospitality

Pac, olio: l'Italia deve restituire all’Europa 21,5 milioni di euro Pac, olio: l'Italia deve restituire all’Europa 21,5 milioni di euro Riguardano carenze nei controlli dei frantoi e la compatibilità delle rese dell’olio d’oliva...

500 milioni di euro all'anno dall’Europa per sfamare i bisognosi 500 milioni di euro all'anno dall’Europa per sfamare i bisognosi Salvato il programma che consentirà di distribuire cibo fino a tutto il 2013. De Castro: bene, ma guardiamo ...

Europarlamento24 Agroindustry, Food & Health

C’è un’unica Via alle valutazioni d'impatto ambientale C’è un’unica Via alle valutazioni d'impatto ambientale Semplificazione: la direttiva relativa alle costruzioni che impattano sull'ambiente e le tre successive ...

Online l’inventario delle sostanze chimiche europee Online l’inventario delle sostanze chimiche europee Informazioni su 100mila sostanze, basate su oltre 3 milioni di notifiche dei produttori. ...

Europarlamento24 Building, Energy & Environment

I cinque punti per fare il mercato unico digitale Ue entro il 2015 I cinque punti per fare il mercato unico digitale Ue entro il 2015 Una conferenza di alto livello si terrà a Copenhagen il 27 e 28 febbraio ed esaminerà ostacoli, opportunità e ...

Aperte le iscrizioni all’e-inclusion award Aperte le iscrizioni all’e-inclusion award Si partecipa entro il 4 maggio. I premi alla conferenza sulla Digital Agenda di giugno...

Europarlamento24 High Tech & Media

Focus

Cinque passi per un mercato unico digitale europeo Il 27 e 28 febbraio una conferenza cosiddetta di “alto ...

Reti sicure al tempo del Byod Automatizzazione e visibilità: ecco, secondo Gianluca De ...

Ue: ai servizi dati gli 800 MHz In base all’accordo raggiunto la banda 800 MHz, attualmente ...

Nasce "Impresa&Territori" Il terzo dorso del Sole 24 ORE dedicato all'economia reale ...

Sei tavoli di lavoro nell'agenda digitale italiana Dalla prima riunione della cabina di regia, i sei temi ...

Cyberattacchi all'Europa: la risposta è Enisa Al vaglio del Parlamento europeo un progetto di legge per ...

Italia rimandata in innovazione L'Europa è in ritardo rispetto a Usa, Giappone e Corea, ma ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Il ruolo dell'IT in azienda Dedicato agli executive, il white paper in italiano spiega come l'IT ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari