image

Duqu-virus bespioneerde Iraans atoomprogramma

maandag 7 november 2011, 09:40 door Redactie, 4 reacties

Het ernstige lek in de Windows-kernel waardoor het Duqu-virus zich verspreidt, is waarschijnlijk eerst gebruikt om het Iraanse atoomprogramma te bespioneren. In april van dit jaar waarschuwde de Iraanse autoriteiten dat ze een nieuwe worm hadden ontdekt, genaamd "Stars". Volgens analyse van het Iraanse Computer Emergency Response Team (IrCERT), is Duqu een nieuwe versie van de Stars-malware, zo meldt het Russische anti-virusbedrijf Kaspersky Lab.

De virusbestrijder bevestigt daarnaast dat sommige van de doelwitten van Duqu, op 21 april werden aangevallen, waarbij ook het lek in de Windows-kernel werd gebruikt. Als het rapport van IrCERT klopt, betekent dat Duqu ontwikkeld is om het Iraanse atoomprogramma te bespioneren, zegt Kaspersky Lab security evangelist Ryan Naraine.

Fix
Naraine wijst ook naar nieuws over een verslag van de VN. Daarin staat dat meer dan tien landen inlichtingen over het Iraanse kernwapenprogramma hebben geleverd. "Het is geen verrassing als Stars en Duqu gebruikt zijn om dit soort informatie te verzamelen."

Vorige week bracht Microsoft een tijdelijke fix uit voor het zero-day lek in de Windows-kernel. Onder de door Duqu aangevallen bedrijven bevindt zich ook een Nederlands bedrijf, zoals afgelopen woensdag duidelijk werd.

Reacties (4)
07-11-2011, 11:35 door Anoniem
Duqu-virus bespioneerde Iraans atoomprogramma
Tja, komt ervan als je de controlerende instanties, zoals het IAEA, buiten de deur houdt.
07-11-2011, 11:49 door Anoniem
Vraag is natuurlijk; is de informatie van IrCERT betrouwbaar of niet. Enig technisch bewijs voor de 'Star' malware is nooit geleverd (al zijn er natuurlijk meer dan genoeg redenen dergelijke technische informatie niet te openbaren). Heeft iemand een (gefundeerde) mening omtrent de vraag of deze informatie betrouwbaar is ?
07-11-2011, 12:31 door Anoniem
"Tja, komt ervan als je de controlerende instanties, zoals het IAEA, buiten de deur houdt."

Hoe kom je erbij dat Iran het IAEA buiten de deur houdt ? Hieronder het laatste inspectie rapport van de IAEA, op basis van inspecties van allerlij faciliteiten in het land, wat twee maanden geleden werd gepubliceerd :

Iran: Implementation of the NPT Safeguards Agreement and relevant provisions of Security Council resolutions
http://www.isisnucleariran.org/assets/pdf/IAEA_Iran_2Sept2011.pdf

Overigens is wantrouwen tegen de organisatie niet vreemd, zeker gezien het feit dat de Amerikanen het IAEA in het verleden hebben misbruikt voor spionage activiteiten (deze kwestie leidde tot de opheffing van Unscom en de oprichting van Unmovic).
07-11-2011, 14:44 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.