Ny malware bringer Cyberwar et skridt nærmere

Et nyligt opdaget stykke ondsindet kode kaldet Duqu er nært beslægtet med den berygtede Stuxnet-orm, der beskadigede Irans atomberigelsescentrifuger sidste år. Selvom det ikke har noget kendt mål eller forfatter, sætter den scenen for flere industrielle og cyberkrigsangreb, siger eksperter.





Hvem er den næste?: Irans Natanz-atomkompleks, set her på et satellitbillede, blev beskadiget af en computerorm kaldet Stuxnet.

Det er bestemt en bekymrende udvikling på en række niveauer, siger Ronald Deibert , direktør for Borgerlab , en internettænketank ved University of Toronto, som leder forskning i cyberkrigsførelse, censur og spionage. I forbindelse med militariseringen af ​​cyberspace bør politiske beslutningstagere rundt om i verden være bekymrede.

Faktisk kan spredningen af ​​en sådan kode være destabiliserende. Pentagons cyberkrigsstrategi gør det for eksempel klart, at computerangreb på industriel og civil infrastruktur som kemiske fabrikker eller elnet samt militære netværk kan betragtes som ækvivalent med en konventionel bombning eller andet angreb, hvis civile var truet.



Duqu var beskrevet tirsdag af sikkerhedsfirmaet Symantec, som siger, at malwarens formål ser ud til at være at indsamle efterretninger fra computeriserede industrielle kontrolsystemer. Det gør ikke skade, men spionerer snarere på dem for at indsamle information, der er relevant for fremtidige angreb.

Symantec-forskere skrev, at Duqu har cirkuleret i 10 måneder og i det væsentlige er forløberen for et fremtidigt Stuxnet-lignende angreb, men med målet ukendt. Koden kan overvåge meddelelser og processer og lede efter information, herunder design af såkaldte SCADA-systemer (til tilsynskontrol og dataindsamling). Disse er computersystemer, der bruges på industrianlæg og kraftværker til at styre ting som pumper, ventiler og andre maskiner.

Koden blev oprindeligt opdaget på en håndfuld unavngivne steder i Europa af et ikke offentliggjort forskerhold og givet til Symantec til analyse den 14. oktober, siger virksomheden.



Stuxnet-ormen var meget specifik for Irans Natanz-anlæg, hvor uranberigelse udføres i hærdede underjordiske bunkers. Iran fastholder, at Natanz er en fuldstændig fredelig indsats for at lave brændstof til atomkraftværker, men nogle iagttagere frygter, at det også kan tjene som et bombefremstillingsprogram.

Stuxnet gik langt ud over at lukke ned eller forstyrre driften. Efter at have inficeret Seimens-fremstillede kontrolsystemer, udsendte den instruktioner, der ville beskadige sarte centrifuger, hvor bombe- eller reaktorkvalitetsuran adskilles fra naturligt forekommende uran. I en Hollywood-berøring viste ormen også normal information på computerskærme, så menneskelige operatører ikke ville bemærke angrebene.

Stuxnet betragtes bredt som det mest sofistikerede stykke ondsindet software, der nogensinde er skabt. Tidligere i år blev New York Times rapporteret at Stuxnet blev testet af israelske agenter på centrifuger på et israelsk sted, og pegede på dette og andre spor om, at Stuxnet kan være designet som et amerikansk-israelsk projekt for at sabotere det iranske program.



Men meget vides ikke. Vi ved ikke, hvad det er til. Den indledende spekulation er, at det var en forløber for det næste Stuxnet, men vi ved ikke noget, siger Bruce Schneier , en kryptolog og sikkerhedsekspert. Det er hvad det er. Vi ved det ikke.

Duqu skaber en slags bagdør, der kan modtage kommandoer fra og levere information til en såkaldt kommando-og-kontrol-server et sted i Indien. (Den server vides ikke at have udsendt instruktioner, siger Symantec.) Virksomheden siger, at bagdøren kun forbliver åben i 36 dage, og så sletter malwaren sig selv.

Symantec siger, at dets forskere - efter at have udsendt et detektionsværktøj efter opdagelsen af ​​koden i Europa - har fundet Duqu på industrielle computere over hele kloden. Ligesom Stuxnet, der inficerede tusindvis af computere i 155 lande sidste år, kom Duqu ombord på ofrets computere ved hjælp af et stjålet digitalt certifikat - en kryptografisk kode, der autentificerer et stykke software på en målmaskine. I det hele taget understreger dette den kritiske betydning af cyberspacesikkerhedspolitik og -praksis, nationalt, regionalt og internationalt, siger Deibert.



skjule