Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Stuxnet-Nachfolger Duqu erschreckt Sicherheitsprofis

...

Stuxnet-Nachfolger erschreckt Sicherheitsprofis

19.10.2011, 15:54 Uhr | Sascha Plischke

Stuxnet-Nachfolger erschreckt Sicherheits-Profis. (Quelle: imago)

Stuxnet-Nachfolger erschreckt Sicherheits-Profis. (Quelle: imago)

Sicherheitsexperten melden eine besorgniserregende Entdeckung: eine neue Schadsoftware, die offenbar von den selben Autoren stammt wie der berüchtigte Stuxnet-Trojaner. Dieser hatte im vergangenen Jahr für weltweites Aufsehen gesorgt, weil er gezielt die Systeme iranischer Nuklear-Anlagen infizierte und das Atomprogramm des Landes sabotierte. Die auf den Namen Duqu getaufte Malware basiert in Teilen auf dem Code des gefährlichen Vorgängers und ist wie Stuxnet auch erschreckend effektiv. Bisher beschränkt sich die Malware auf simple Spionage. Das werten die Experten jedoch als Vorbereitung für eine neue, Aufsehen erregende Attacke.

Ein Ziel dieser möglichen Attacke ist bisher nicht bekannt. Die Experten des US-Sicherheitsdienstleisters Symantec bleiben in ihrem 60-seitigen Bericht zum Auftauchen von Duqu absichtlich vage. Bisher ist nur bekannt, dass Duqu bisher vor allem Informationen sammelt und zu diesem Zweck die Computer-Systeme verschiedener Unternehmen infiltriert hat. Dabei soll es sich um Hersteller von Software für Industrieanlagen handeln.

Die Art der gestohlenen Daten lasse die Absicht der Urheber erkennen, so der Symantec-Bericht: "Die Angreifer suchen nach Informationen wie zum Beispiel Entwurfsunterlagen, die ihnen bei zukünftigen Angriffen auf industrielle Kontroll-Einrichtungen helfen könnten". Solche Kontrollanlagen kommen bei jeder Art von industriellen Herstellungsprozessen zum Einsatz – von der Steuerung einer Abfüllanlage bis hin zur Koordination einer Produktionsstraße in Rüstungsbetrieben.

Erbe des gefährlichen Stuxnet-Virus

Ob Duqu damit einen Angriff vorbereitet, wie ihn Stuxnet im Jahr 2010 ausgeführt hat, ist zur Stunde noch unklar. Stuxnet hatte damals zehntausende Computer-Systeme in 155 Ländern infiziert, darunter auch Computeranlagen in deutschen Kernkraftwerken. Sein eigentliches Ziel war jedoch die iranische Anlage zur Anreicherung von Uran in Natanz. Stuxnet war speziell geschrieben worden, um in dieser Anlage verwendete Siemens-Rechner zu infizieren und durch falsche Steuerungsbefehle daran angeschlossene Zentrifugen zur Urananreicherung zu beschädigen. Alle anderen Infektionen im Rest der Welt waren Kollateralschäden und blieben harmlos. Experten vermuteten damals hinter Stuxnet eine Kooperation israelischer und amerikanischer Geheimdienste, denen das iranische Atomprogramm ein Dorn im Auge ist.

Erschreckende technische Reife

Die Experten zeigten sich verblüfft angesichts der technischen Reife der neuen Schadsoftware, insbesondere im Vergleich mit den Werkzeugen einfacher Online-Krimineller. Duqus Infiltrationsmethoden sind so effektiv, dass er sehr lange unentdeckt operieren konnte. Symantec will jetzt die Spuren erster Spionageangriffe aus dem Dezember 2010 entdeckt haben. Duqu nutzt zur Tarnung ein gestohlenes Software-Zertifikat für Kerneltreiber, wodurch er zuverlässig bei jedem Systemstart ausgeführt wurde. Wie die Schnüffelsoftware auf den PC gelangen konnte, ist bislang noch nicht bekannt. Nach der erfolgreichen Infiltration spioniert Duqu 36 Tage lang, dann löscht sich das Programm selbst und verwischt so seine Spuren.

Computer
Volle Geschwindigkeit für den DSL-Anschluss

Selbst bei flotten DSL-Anschlüssen gibt es oft noch etwas zu optimieren. So drehen Sie an der Performance-Schraube. zum Video

Besonders erstaunlich ist die Art, in der Duqu seine Kommunikation mit seinen Urhebern tarnt. Denn gerade die Kommunikation mit seinen Steuerungs- und Kommandoservern ist es oft, die einen getarnten Trojaner auffliegen lässt. Duqu versteckt die von ihm erbeuteten Informationen in Bilddateien, die er dann als JPEG an seine Auftraggeber verschickt. Die können die Beute dann wieder aus den Bildern herausfiltern und auswerten. Das Verfahren, Informationen in Bilddateien unsichtbar zu verstecken, nennt sich Steganografie und gilt seit einiger Zeit als hervorragendes Mittel, um sensible Daten unbemerkt austauschen zu können. Neben Screenshots vom Bildschirm und Tastatureingaben sammelt und versendet Duqu über diesen Weg auch Informationen über laufende Prozesse und Netzwerkfreigaben.

Angriff wohl nur eine Frage der Zeit

Bisher sind die Aktivitäten von Duqu noch sehr begrenzt. Etwa sieben bis acht Unternehmen soll die Malware bereits ausspioniert haben. Außerdem ist Duqu etwa 300 Kilobyte kleiner als Stuxnet, was die Experten als Zeichen dafür sehen, dass dem effektiven Spion die Angriffswerkzeuge von Stuxnet fehlen. Grund zur Entwarnung ist das jedoch nicht: Die Angriffsroutinen von Stuxnet waren speziell auf die Siemens-Computer in Natanz zugeschnitten. Duqu sucht derzeit noch nach Informationen über sein unbekanntes Angriffsziel – seine Waffen müssen also erst noch geschmiedet werden.


softwareload software-tipp
Die nächste Generation: TuneUp Utilities 2012
TuneUp Utilities 2012

Jetzt mit dem brandneuen Economy-Modus. Dieser erhöht die Akku- laufzeit von Notebooks, Netbooks und Tablets um bis zu 30 Prozent. zum Angebot

Sascha Plischke  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Stuxnet-Nachfolger Duqu erschreckt Sicherheitsprofis" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Stuxnet-Nachfolger Duqu erschreckt Sicherheitsprofis" gefallen hat.

 
schließen

Kommentare (7)

zum Forum

Thema: "Stuxnet-Nachfolger Duqu erschreckt Sicherheitsprofis"

Peter schrieb: am 31. Oktober 2011 um 22:01:56
(0) (0) Warnung: Falsch ist die Aussage des Artikels bei 300 KB kann der nicht viel
Die Aussage des Artikels "bei der geringen Grösse von 300 KB
fehlen dem xyz" ist grundlegend falsch. Ich komme aus einer Zeit, in der Grossrechner 1.5 MB bzw. schnelle 4 MB hatten. In dieser Zeit war es üblich(!) mit 300 KB sehr gute Software zu schreiben, später auch in DOS. Wenn der mit DIESER Haltung entwickelt wurde, wirklich "auf Leistung" (und nicht zig DLLS dazu geladen) dann kann in 300 KB sehr, sehr viel drin sein - kann, nicht muss.
mehr Kommentar melden

Personal der BRD GmbH schrieb: am 23. Oktober 2011 um 02:18:23
(2) (1) Da gibts etwas das Ihr nicht wissen könnt
Alles wird überwacht - Kein Wissender darf je darüber Reden - Viele werden Ferngelenkt - Und Ihr
werdet es nie Raffen - Und wenn doch habt Ihr Angst das man euch nachsagt Ihr habt eine Gespaltene Persöhnlichkeit & miemt den Ahnungslosen-Duckmäuser - das nennt Ihr eure Freiheit ? - Das geht schon über 40 Jahre gegen das Volk - was geht mit euch ab ? - Wo sind eure Sinne ???
mehr Kommentar melden

siggi schrieb: am 20. Oktober 2011 um 13:14:09
(1) (0) Einbruch und Betrug im Internet.
Nicht zu glauben das so was möglich ist,dass es Hacker gibt die Unentdeckt bleiben und sich einfach im
Internet bewegen können wie sie wollen. Es wird an der Zeit das sich jeder Identifizieren muss wenn er ins Internet geht. Diese Attacken im Internet werden ja immer schlimmer und die Schäden sind kaum noch zu übersehen.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Frühlingserwachen!
Sichern Sie sich jetzt bis zu 30% Rabatt auf die neue Frühlingskollektion von charles-voegele.de

Sichern Sie sich jetzt bis zu 30% auf die neue Frühlingskollektion.
bei Charles-Voegele.de

Einkaufswelt
Nur für kurze Zeit
Günstig mobil telefonieren bei blau.de

Jetzt SIM-Karte sichern, 40,- € Start-
guthaben kassieren & Handyruf- nummer mitnehmen. von blau.de

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. von druckerzubehoer

Einkaufswelt
Zauberhafte Winter-Looks
Modetrends von zalando.de

Riesenauswahl an Schuhen und Kleidern von Top-Marken - Versand und Rückversand kostenlos. mehr


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Bayerns Krise lässt Heynckes alt aussehen
Fühlen sich eng verbunden: Uli Hoeneß und Jupp Heynckes.  (Quelle: imago)

Aber auch Philipp Lahm gerät in die Kritik. mehr

Steuererstattung dauert diesmal länger
Steuererklärung: Die Erstattung verzögert sich (Quelle: dpa)

Warum es beim Finanzamt hakt. mehr


Anzeigen

Anzeige
Computer-Video
Arbeitsspeicher-Tuning für Windows

RAM checken, freigeben und optimal nutzen. zum Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Computer-Video
PC an TV anschließen

Wie das Computerbild auf dem Fernseher angezeigt werden kann. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige