Symantec.com > Grandes entreprises > Le ver Stuxnet

Le ver Stuxnet

Virus Stuxnet - Ver Stuxnet | Symantec

Stuxnet est un ver informatique qui cible les systèmes de contrôle industriels utilisés pour surveiller et faire fonctionner d'importants sites industriels comme les centrales électriques, les barrages, les lignes d'assemblage et d'autres exploitations de ce type.

Evaluation gratuite pour les entreprises réunissant les conditions requises*
Participer au e-séminaire (en anglais)

Comment le ver Stuxnet fonctionne-t-il ?

Le ver Stuxnet recherche les systèmes de contrôle des procédés industriels et en modifie le code pour permettre aux pirates de prendre le contrôle de ces systèmes sans que les opérateurs ne s'en aperçoivent. En d'autres termes, cette menace est conçue pour permettre aux pirates de manipuler des installations réelles, ce qui représente un danger majeur.

Il ne ressemble à aucune autre menace connue, ni par son fonctionnement, ni par la façon dont il est apparut. C'est le premier virus informatique capable de causer de sérieux dommages dans le monde réel. Il est sophistiqué et cher à développer, donc à financer ce qui laisse supposer que peu d'organisations sont capables de créer ce type de menace. C'est aussi la première cyberattaque capable, à notre connaissance, d'attaquer des systèmes de contrôle industriels.

La complexité du code informatique de ce ver fait appel à de multiples compétences. Les experts de la sécurité Symantec estiment qu'entre 5 et 10 personnes ont dû travailler sur ce projet pendant 6 mois. Outre la connaissance des systèmes de contrôle industriels, le développement de ce ver a nécessité un accès aux systèmes pour réaliser des tests de contrôle qualité ce qui encore, démontre qu'il émane d'un groupe très bien organisé et financé.

"Nous n'avons jamais rien vu de tel," déclara Liam O’Murchu, chercheur de l'équipe Symantec Security Response. "Le fait qu'il puisse contrôler le fonctionnement de machines physiques est très gênant."


Stuxnet dans l'actualité

Liam O’Murchu de Symantec invité du journal CBS Evening News*, 16 septembre 2010

FOX News : "Pssst ! Vous voulez acheter un logiciel malveillant ?"*, 29 septembre 2010

Business Week : "Un ver informatique ciblerait des sites nucléaires iraniens"*, 24 septembre 2010

Reuters : "Une cyberattaque qui cible l'Iran - firme technologique aux Etats-Unis"*, 24 septembre 2010



Entrées du blog Security Response

Lisez ce que les chercheurs spécialistes de la sécurité chez Symantec ont écrit sur le ver Stuxnet :

Infection Stuxnet de projets Step 7,* 26 septembre

Stuxnet avant la vulnérabilité du fichier .lnk,* 24 septembre

Explorer le processus d'infection d'un PLC par Stuxnet,* 21 septembre

Vous pourriez être Stux,* 21 septembre

La vulnérabilité Stuxnet Print Spooler Zero-Day pas Zero-Day du tout ?,* 17 septembre

Composant Stuxnet P2P ,* 17 septembre

Stuxnet utilise trois vulnérabilités Zero-Day supplémentaires,* 14 septembre

Stuxnet utilise le premier rootkit connu pour les systèmes de contrôle industriels,* 6 août

Sneakernet revisité,* 5 août

W32. Variantes de Stuxnet,* 29 juillet

Distillation des composant W32.Stuxnet,* 22 juillet

Information réseau W32.Stuxnet ,* 22 juillet

Les pirates derrière Stuxnet,* 21 juillet

W32. Stuxnet - Questions fréquentes,* 16 juillet

Evaluation gratuite
Les entreprises réunissant les conditions requises peuvent bénéficier d'une évaluation gratuite réalisée par les experts Symantec. Le ver Stuxnet peut-il nuire à votre entreprise ?

Informations techniques

Nous pouvons vous aider

  • Symantec propose des solutions de sécurité qui vous aident à stopper les menaces comme Stuxnet.

    En savoir plus*

 

*(en anglais)