• Stuxnet met lange staart

    15 February 2011 00:42 door
    Hoe zelfs op internet wereldwijd zaken met elkaar verweven raken, blijkt uit recente berichten i.v.m. Anonymous

    Anonymous is de groep hackers die zijn steun aan WikiLeaks betuigde door servers en websites van bedrijven en banken te hacken, die de eigenaar van WikiLeaks het leven zuur maakten.

    De hackersgroep zou hebben losgelaten dat ze in het bezit zijn van de Stuxnetworm. Dit zouden ze te pakken hebben gekregen via een lek bij beveiligingsbedrijf HBGary Federal. Dit bedrijf op zijn beurt heeft vele van de Anonymous-leden kunnen identificeren, volgens henzelf, waarvan de lijst zou worden gepubliceerd. De lijst met Anonymousleden is niet verschenen, maar Anonymous heeft op zijn beurt wel een slag geslagen bij het beveiligingsbedrijf en heeft de mailbox bij HBGary Federal gelicht. Hierbij vonden ze als extraatje de code van de Stuxnet-worm. Crowdleaks bevestigt dat het gaat om de correcte Stuxnet-code.

    De Stuxnet-worm werd (volgens Symantec) ontwikkeld om nucleaire sites in Iran aan te vallen en heeft ondertussen al enkele variant-broertjes gekregen. Nieuw is hij niet meer, maar wel werd de worm pas vorig jaar ontdekt.
    De code is zo geschreven dat een aanval met de worm trapsgewijze verloopt en is vooral gericht op de SCADA-systemen van Siemens (Duitsland). Deze software is bedoeld om machines en apparaten aan te sturen. Vermits kerncentrales, militaire lokaties, nutsbedrijven allen gebruik maken van computers die vaak SCADA geïnstalleerd hebben, kan elk computerlek desastreuze gevolgen hebben. Vermoed wordt dat de worm zelfs met politieke doeleinden is ontwikkeld.

    In deel drie van dit bericht wordt de cirkel rond. HBGary hielp de veiligheidsdienst van de Verenigde Staten om de worm-code te ontcijferen. Volgens de gekaapte mails zou blijken dat het bedrijf de worm zelf zou willen gebruiken voor eigen voordeel. Verder vonden de Anonymous-leden nog enkele bots, malware-lijsten en -archieven en aanwijzingen om informatie achter te houden.

    En het wordt nog pittiger.
    Toen Julian Assange het plan uitte om een 'grote Amerikaanse Bank' voor aap te zetten door het publiceren van geheime documenten, zou de Bank of America meteen in actie zijn geschoten om de WikiLeaks zelf voor aap te zetten. Dit door foutieve informatie te laten 'rondlekken' en bedrijven aan te sporen hetzelfde te doen. Op die manier wou de bank de gewone mens ongerust maken. Hierbij werd de hulp ingeroepen van diezelfde HBGary Federal.

    Hoe lang de staart van de Stuxnet-worm nog zal meegaan, is niet te voorspellen, zelfs niet met een ouderwetse kristallen bol. Maar dat het internet een sterk wapen kan zijn in een oorlog, is alvast kristalhelder.

    Bron: diverse