image

VS waarschuwt voor USB-sticks wegens Gauss-virus

maandag 13 augustus 2012, 14:46 door Redactie, 1 reacties

Het vorige week ontdekte supervirus Gauss richt zich niet op SCADA-systemen die binnen de kritieke infrastructuur worden gebruikt, toch waarschuwt het Amerikaanse Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) beheerders van dit soort installaties. Gauss blijkt voornamelijk ontwikkeld te zijn om gegevens te stelen, zoals wachtwoorden, surfgeschiedenis en netwerkverbindingen, maar ook informatie over BIOS en CMOS RAM.

Op dit moment onderzoekt ICS-CERT de malware en wat dit voor SCADA-systemen betekent. Toch adviseert het organisaties om voorzichtig met USB-sticks om te gaan, om zo de verspreiding van Gauss te beperken. Het spionagevirus verspreidt zich via het LNK-lek in Windows (CVE-2010-256), waardoor ook Stuxnet zich verspreidde.

Update
Sinds 2010 is er een update voor deze kwetsbaarheid beschikbaar. Het ICS-CERT adviseert organisaties deze update dan ook te installeren mocht dat nog niet gedaan zijn. Tevens wordt aangeraden om virusscanners te updaten en VPN voor remote toegang te gebruiken. De waarschuwingsdienst erkent dat VPN net zo veilig is als het apparaat waar vandaan verbinding wordt gemaakt.

Gauss is vooral in het Midden-Oosten ontdekt, en dan met name Israël en Libanon. Er zijn echter ook instellingen en organisaties in de VS getroffen.

Reacties (1)
13-08-2012, 18:01 door Anoniem
De VS waarschuwen dus voor hun eigen creatie? Ik ben zeker geen VS-hater of complot-gelover, maar aangezien Gauss, Flame, Duqu en Stuxnet hetzelfde raamwerk hebben gebruikt, kan er volgens mij geen ander land achter zitten dan de VS...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.