Comment le ver Stuxnet fonctionne-t-il ?
Le ver Stuxnet recherche les systèmes de contrôle des procédés industriels et en modifie le code pour permettre aux pirates de prendre le contrôle de ces systèmes sans que les opérateurs ne s'en aperçoivent. En d'autres termes, cette menace est conçue pour permettre aux pirates de manipuler des installations réelles, ce qui représente un danger majeur.
Il ne ressemble à aucune autre menace connue, ni par son fonctionnement, ni par la façon dont il est apparut. C'est le premier virus informatique capable de causer de sérieux dommages dans le monde réel. Il est sophistiqué et cher à développer, donc à financer ce qui laisse supposer que peu d'organisations sont capables de créer ce type de menace. C'est aussi la première cyberattaque capable, à notre connaissance, d'attaquer des systèmes de contrôle industriels.
La complexité du code informatique de ce ver fait appel à de multiples compétences. Les experts de la sécurité Symantec estiment qu'entre 5 et 10 personnes ont dû travailler sur ce projet pendant 6 mois. Outre la connaissance des systèmes de contrôle industriels, le développement de ce ver a nécessité un accès aux systèmes pour réaliser des tests de contrôle qualité ce qui encore, démontre qu'il émane d'un groupe très bien organisé et financé.
"Nous n'avons jamais rien vu de tel," déclara Liam O’Murchu, chercheur de l'équipe Symantec Security Response. "Le fait qu'il puisse contrôler le fonctionnement de machines physiques est très gênant."
Stuxnet dans l'actualité
|
|
Liam O’Murchu de Symantec invité du journal CBS Evening News*, 16 septembre 2010 FOX News : "Pssst ! Vous voulez acheter un logiciel malveillant ?"*, 29 septembre 2010 Business Week : "Un ver informatique ciblerait des sites nucléaires iraniens"*, 24 septembre 2010 Reuters : "Une cyberattaque qui cible l'Iran - firme technologique aux Etats-Unis"*, 24 septembre 2010 |
Entrées du blog Security Response
Lisez ce que les chercheurs spécialistes de la sécurité chez Symantec ont écrit sur le ver Stuxnet :
Infection Stuxnet de projets Step 7,* 26 septembre
Stuxnet avant la vulnérabilité du fichier .lnk,* 24 septembre
Explorer le processus d'infection d'un PLC par Stuxnet,* 21 septembre
Vous pourriez être Stux,* 21 septembre
La vulnérabilité Stuxnet Print Spooler Zero-Day pas Zero-Day du tout ?,* 17 septembre
Composant Stuxnet P2P ,* 17 septembre
Stuxnet utilise trois vulnérabilités Zero-Day supplémentaires,* 14 septembre
Stuxnet utilise le premier rootkit connu pour les systèmes de contrôle industriels,* 6 août
Sneakernet revisité,* 5 août
W32. Variantes de Stuxnet,* 29 juillet
Distillation des composant W32.Stuxnet,* 22 juillet
Information réseau W32.Stuxnet ,* 22 juillet
Les pirates derrière Stuxnet,* 21 juillet
W32. Stuxnet - Questions fréquentes,* 16 juillet

