Новый червь для Windows крадёт информацию из систем SCADA
Компания Symantec сообщила новые подробности распространения угрозы, эксплуатирующей уязвимость Windows.
О появлении угрозы W32.Stuxnet – червя, содержащего элемент руткита – компании Symantec стало известно 13 июля. За 72 часа аналитики Symantec зафиксировали около 14 тыс. уникальных IP-адресов, инфицированных данным червем и совершавших попытки связаться с контролирующим сервером.
По данным Symantec, около 60% зараженных систем находится в Иране, на втором месте Индонезия. Из стран СНГ наибольшее количество зараженных червем W32.Stuxnet систем зафиксировано в Азербайджане – примерно 2,57% от мирового числа. Среди систем, которые поражает данный червь: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP, Windows 7.
Как удалось выяснить специалистам Symantec, отключение автозапуска флэшек в борьбе с угрозой не помогает. Уязвимость заключается в способе, которым Windows Explorer управляет файлами .lnk. Таким образом, функцией автозапуска это никак не связано, пояснили в Symantec.
По информации компании, угроза содержит множество различных функций, которые в настоящее время исследуются. На данный момент известно, что червь может проникать в системы SCADA (система контроля над сбором и обработкой промышленной информации) и собирать информацию из них. Он может также собирать другую информацию, относящуюся к серверам и сетевым конфигурациям.
© CNews