Ralph Langner
Ralph Langner

Ralph Langner im Interview

Stuxnet kam von russischem Zulieferer

Der Wurm, der die Maschinensteuerungen von iranischen Atominstallationen befallen hat, kam von einem Zulieferer für die Anlagen aus Russland. Diese Überzeugung vertritt der deutsche Security-Experte Ralph Langner, der den Wurm seit Wochen analysiert. Er ist auch der Meinung, dass Stuxnet Millionen gekostet haben muss.

Anzeige

Langners Unternehmen beschäftigt sich seit über 20 Jahren mit der Kommunikation zwischen Industrieanlagen und PCs. Bereits Mitte September 2010 hatte Langner auf einer eigenen Webseite vor dem Wurm Stuxnet gewarnt, der Maschinensteuerungen gezielt befallen und sabotieren kann.

Ralph Langner erklärte im Gespräch mit Golem.de, dass der Wurm dabei aber nicht direkt in die Anlagen eingeschleust wird, und schon gar nicht über das Internet. Vielmehr habe sich nun herausgestellt, dass "ein russischer Integrator infiziert wurde". Der Wurm nutzte dafür vier Zero-Day-Exploits für Windows aus, um zunächst PCs zu befallen.

Infizierte Windows-Rechner suchen nach Anlagensteuerungen

Auf diesen Rechnern lauerte der Schädling und versuchte, Code für die Maschinensteuerungen auf den PCs und im Netzwerk eines Unternehmens zu erkennen. Wurde dieser gefunden, so klinkte sich die eigentliche Schadroutine dort ein. Dabei ging Stuxnet laut Langner sehr vorsichtig vor, um nicht entdeckt zu werden: Von einem PC aus verbreitete sich der Wurm nur dreimal auf andere Rechner weiter, jegliche Kommunikation über das Internet vermied das Programm.

Solche Infektionen von Zulieferern kommen laut Ralph Langner häufiger vor, oft wird auch nicht das eigentliche Zielunternehmen zuerst angegriffen, weil dort hohe Sicherheitsvorkehrungen herrschen. Stattdessen suchen sich die Wurmautoren eine Firma im Umfeld des Unternehmens und bringen dort, etwa durch einen verschenkten oder "verlorenen" USB-Stick, ihr Programm in Zugriffsnähe. Wenn etwa ein Ingenieur sein Notebook damit infiziert und es anschließend im Unternehmen ans Netzwerk anschließt, ist der Schaden kaum noch aufzuhalten.

Gezielte Zerstörung von Aggregaten 

C3PO III 01. Okt 2010

Nun da hat einer eine Meinung und da diese Werbeplattform zwischen all den Tabletts...

membranalarm 01. Okt 2010

ERGO, verdeckte Kriegsführung. Wie man die Öffentlichkeit schon im Vorfeld infiltriert...

Satan 29. Sep 2010

Westerwelle war mein erster Gedanke.

Mal In Ernst 29. Sep 2010

Danke für die netten Links!

Treadmill 29. Sep 2010

Hehe, endlich :D

Kommentieren



Anzeige

  1. Microsoft SQL Server Datenbank & Infrastruktur Consultant (m/w)
    über 3C - Career Consulting Company GmbH, Dienstsitz München, Einsatzgebiet Raum München/Ingolstadt
  2. Software Entwickler Energie PHP / MySQL (m/w)
    CHECK24 Services GmbH, München
  3. SAP-Programmierer (m/w)
    Klingelnberg GmbH, Hückeswagen (Großraum Köln)
  4. Senior Software Developer .Net (m/w)
    Traxon Technologies Europe GmbH, Paderborn

 

Detailsuche


Folgen Sie uns
       


  1. Airbus

    A350-Piloten bekommen WLAN-Zugang im Cockpit

  2. Laura Poitras

    "Wir leben in dunklen Zeiten"

  3. Streaming-Dienst

    Netflix-App für Amazons Fire TV ist da

  4. Pilot tot

    Spaceship Two stürzt in der Mojave-Wüste ab

  5. Bewegungsprofile

    Dobrindt wegen "Verkehrs-Vorratsdatenspeicherung" kritisiert

  6. Anonymisierung

    Facebook ist im Tor-Netzwerk erreichbar

  7. Spielekonsole

    Neuer 20-nm-Chip für sparsamere Xbox One ist fertig

  8. Günther Oettinger

    EU-Digitalkommissar will Urheberrechtssteuer für alle

  9. Ruhemodus

    Noch ein Bug in Firmware 2.0 der Playstation 4

  10. VDSL2-Nachfolgestandard

    Telekom-Konkurrenten starten G.fast-Praxistest



Haben wir etwas übersehen?

E-Mail an news@golem.de



OS X Yosemite im Test: Continuity macht den Mac zum iPhone-Helfer
OS X Yosemite im Test
Continuity macht den Mac zum iPhone-Helfer
  1. OS X 10.10 Yosemite ist da
  2. Betriebssystem Apple bringt dritte öffentliche Beta von OS X 10.10
  3. Apple OS X Yosemite - die zweite öffentliche Beta ist da

Samsung Galaxy Note 4 im Test: Ausdauerndes Riesen-Smartphone mit Top-Hardware
Samsung Galaxy Note 4 im Test
Ausdauerndes Riesen-Smartphone mit Top-Hardware
  1. Galaxy Note 4 4,5 Millionen verkaufte Geräte in einem Monat
  2. Samsung Galaxy Note 4 wird teurer und kommt früher
  3. Gapgate Spalt im Samsung Galaxy Note 4 ist gewollt

iPad Air 2 im Test: Toll, aber kein Muss
iPad Air 2 im Test
Toll, aber kein Muss
  1. Tablet Apple verdient am iPad Air 2 weniger als am Vorgänger
  2. iFixit iPad Air 2 - wehe, wenn es kaputtgeht
  3. iPad Air 2 Benchmark Apples A8X überrascht mit drei Prozessor-Kernen

    •  / 
    Zum Artikel