Stuxnet peut ré-infecter les machines après nettoyage  

Le 29 septembre 2010 (11:31) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : siemens - symantec - iran - stuxnet - infection

Ceci explique-t-il cela ? Tout récemment, un officiel Iranien évoquait des difficultés rencontrées dans le cadre du processus d’éradication de Stuxnet sur les machines infectées dans le pays.

Nicolas Falliere, ingénieur logiciel senior chez Symantec, évoque, dans un billet de blog, un vecteur d’infection passé inaperçu, jusqu’ici. Celui s’appuie sur les projets Step7, un langage de développement d’automatismes du Simatic Manager de Siemens. Stuxnet est ainsi capable d’infecter les fichiers .S7P de ces projets. Une fois ceux-ci ouverts par Simatic Manager, la machine est infectée. Bref, nettoyer une machine ne suffit pas à éradiquer Stuxnet, il faut aussi nettoyer les fichiers des projets d’automatisme de Simatic Manager. 

Pour Nicolas Falliere, il n’y a là qu’une «des surprises que Stuxnet a réservé [aux experts en sécurité]; gageons qu’il y en aura d’autres.»

En complément :

- Stephan Tanase, Kaspersky : Stuxnet marque l’avènement « d’une nouvelle forme de cybercriminalité »

- Le ver Stuxnet est-il la première cyber-arme ?

- LNK: quand petite faille se fait grande menace

- A Davos, les dirigeants de la planète avertis contre les faiblesses des systèmes Scada

- Etats ciblés, course aux armements, raids cybernétiques : la cyberguerre a-t-elle déjà commencé ?

- Tribune : des infrastructures industrielles de plus en plus vulnérables

- Scada : le temps de la panique est-il venu ?

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1065 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par DEGROSSOUVRE
 Le 29/09/2010 à 14:56
De nombreux reportages à la télé mais c'est curieux qu'on ne parle ni de Microsoft ni de WIndows dans ces informations, alors qu'on se gêne pas de citer cette marque sur des dossiers connexes (Musique, Domotique, téléphonie etc ...) Y aurait t il des annonceurs tatillons qui prouveraient que l'argent de la pub est plus important que l'information des populations !
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here