Making sense of string theory | Brian Greene
Des chercheurs d'Eset ont découvert une seconde variante du ver Stuxnet qui utilise une vulnérabilité Windows récemment découverte pour attaquer les machines industrielles de Siemens
La seconde variante, appelée par Eset "jmidebs.sys", peut se propager via des clés USB, Exploitation d'une faille non corrigée dans Windows impliquant un fichier raccourci malveillant avec l'extension ".lnk"
Comme le ver Stuxnet d'origine, la seconde variante est également signée avec un certificat, utilisé pour vérifier l'intégrité d'une application lors de son installation. Le certificat a été acheté à VeriSign par JMicron Technology Corp., une société basée à Taïwan, a écrit sur un blog Pierre-Marc Bureau, chercheur senior chez Eset,
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]Le premier certificat du ver Stuxnet provient de Realtek Semiconductor Corp., bien que VeriSign l'ait maintenant révoqué, a déclaré David Harley, chercheur senior chez Eset. Il est intéressant de noter que les deux sociétés ont des bureaux au même endroit, le Hsinchu Science Park à Taiwan.
"Nous voyons rarement de telles opérations professionnelles", écrit le Bureau. «Ils ont volé les certificats d'au moins deux compagnies ou les ont achetés à quelqu'un qui les a volés.» À ce stade, il n'est pas clair si les attaquants changent leur certificat parce que le premier a été exposé ou s'ils utilisent des certificats différents. différentes attaques, mais cela montre qu'ils ont des ressources importantes. "
Bien que les analystes Eset étudient encore la deuxième variante, il est étroitement lié à Stuxnet, a déclaré Harley. Il peut également être conçu pour surveiller l'activité des systèmes de supervision et d'acquisition de données (SCADA) de Siemens WinCC, qui sont utilisés pour gérer les machines industrielles utilisées dans les usines de fabrication et les centrales électriques. Le code de la deuxième variante a été compilé le 14 juillet, a dit Harley.
Alors que le code de la deuxième variante semble être sophistiqué, la façon dont il a été publié n'était probablement pas idéale. Libérer un ver plutôt qu'un cheval de Troie rend plus probable que les chercheurs en sécurité en verront un échantillon plus tôt s'il se propage rapidement, ce qui nuit à son efficacité, dit Harley.
"Cela me fait penser que peut-être ce que nous regardons est quelqu'un en dehors du domaine des logiciels malveillants qui n'a pas compris les implications ", a déclaré Harley. "S'ils avaient l'intention de cacher leur intérêt pour les installations SCADA, ils n'ont évidemment pas réussi."
Stuxnet est considéré comme le premier malware ciblant Siemens SCADA. Si le ver trouve un système Siemens SCADA, il utilise un mot de passe par défaut pour entrer dans le système et copier les fichiers projet sur un site Web externe.
Siemens recommande à ses clients de ne pas modifier le mot de passe. Siemens prévoit de lancer un site Web traitant du problème et comment supprimer le malware.
Microsoft a publié un avis avec une solution de contournement de la vulnérabilité jusqu'à ce qu'un correctif soit prêt. Toutes les versions de Windows sont vulnérables.
Envoyez des conseils et des commentaires à [email protected]
SMIC a enregistré des pertes plus élevées au deuxième trimestre Semiconductor Manufacturing International (SMIC), le plus grand fabricant de puces de Chine, a enregistré une nouvelle perte au deuxième trimestre et a retraité ses résultats du premier trimestre, doublant presque la perte précédemment signalée pour cette période.
Le chiffre d'affaires de SMIC au deuxième trimestre a baissé de 8,5% par rapport à l'année dernière, à 342,9 millions de dollars. Pendant ce temps, la perte nette de la société est passée de 2,1 millions de dollars à 45,6 millions de dollars l'année dernière.
Le groupe de chercheurs qui suit de très près le ver et qui lutte contre lui a maintenant publié sa propre estimation de La taille de Conficker. Selon les données compilées par le Conficker Working Group, Conficker a été repéré sur un peu moins de 4,6 millions d'adresses IP uniques. Ses variantes A et B les plus anciennes représentent la part du lion - 3,4 millions d'adresses IP - avec la variante C la plus récente repérée à 1,2 million d'adresses.
Les pays mesurant le plus grand nombre d'infections pour toutes les variantes sont la Chine , Brésil et Russie
La part de Google dans le marché chinois de la recherche en ligne a légèrement baissé au deuxième trimestre La part de Google sur le marché chinois de la recherche en ligne a légèrement baissé au deuxième trimestre alors que Baidu, leader du marché, a pris plus de volume de recherche, selon des sociétés d'études de marché.
Google s'est battu pour années pour gagner les utilisateurs chinois loin de Baidu, une société chinoise de recherche sur Internet. Leur rivalité a conduit les deux sociétés à publier directement des produits concurrents tels que des services de recherche de téléchargements de musique gratuits.