Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Stuxnet-Nachfolger Duqu von staatlicher Stelle?

...

Stuxnet-Nachfolger Duqu von staatlicher Stelle?

24.10.2011, 11:12 Uhr | AFP, dpa, t-online.de

Stuxnet-Nachfolger Duqu: Experten des BSI vermuten staatliche Institutionen. (Quelle: dpa)

Experten des BSI vermuten staatliche Institutionen hinter Duqu. (Quelle: dpa)

Sicherheitsexperten sind alarmiert: Der Stuxnet-Nachfolger Duqu muss laut eines deutschen Bundesamts von einer staatlichen Stelle stammen. Das lasse die Professionalität von Duqu vermuten. Nur woher die Schadsoftware stammt und was die Entwickler mit ihr bezwecken, bleibt unklar.

Das Bundesinstitut für Sicherheit in der Informationstechnik (BSI) vermutet hinter der neuen Schadsoftware Duqu staatliche Institutionen. Die Machart des Programms und die Vorgehensweise der Urheber sprächen "für eine Professionalität, wie es sie gemeinhin nur in nachrichtendienstlichen und militärischen Kreisen sowie im Bereich der hochklassigen Wirtschaftsspionage gibt", sagte BSI-Experte Stefan Ritter dem Spiegel. Die Software funktioniere wie eine Art "elektronische Aufklärungsdrohne". Beim BSI lagen nach Angaben Ritters bis Freitagabend "keine Erkenntnisse über einen Befall bei deutschen Unternehmen oder Institutionen vor". Eine Meldepflicht für IT-Sicherheitsvorfälle gibt es bislang aber nur für die Bundesverwaltung, nicht für Firmen.

Duqu ähnelt Stuxnet

Antivirus-Forscher von Symantec warnte in der vergangenen Woche erstmals vor der neuen Schadsoftware. Sie sei programmiert, um Daten von Herstellern industrieller Kontrollsysteme auszuspionieren, die für Attacken auf Industrieanlagen genutzt werden könnten. Nach Angaben von Experten verwendet Duqu einen ähnlichen Code wie der gefährliche Wurm Stuxnet, der im vergangenen Jahr Zentrifugen in der iranischen Atomanlage Natans lahmlegte. Der Wurm soll von den USA und Israel entwickelt worden sein.

Browser
Warum nicht schneller und sicherer surfen?
Internet Explorer 9 (Grafik: t-online.de)

Flotter Seitenaufbau bei voller Sicherheit – und Ihre Lieblings- webseite immer im Blick. Jetzt wechseln zum Internet Explorer 9. mehr

Unternehmen sollen Befall von Duqu melden

Seit dem Auftauchen von Stuxnet warnen Experten davor, dass viele softwaregesteuerte Industrieanlagen nicht ausreichend vor Hackerangriffen geschützt seien. Der Code der Schadsoftware ist mittlerweile analysiert und offen zugänglich und diente möglicherweise als Basis für die Programmierung von Duqu. Experten sprachen bei Duqu von einer Art "kleinem Bruder" des berüchtigten Stuxnet, der gezielt für die Sabotage spezieller Siemens-Anlagen hergestellt wurde. Ein Sprecher von Siemens, dem Weltmarktführer für Steuersysteme, teilte der Frankfurter Allgemeinen Sonntagszeitung mit, derzeit sei im Unternehmen "kein Befall von Computern mit dem Computerwurm Duqu bekannt". BSI-Chef Michael Hange forderte unterdessen die deutsche Wirtschaft auf, einen Befall ihrer Systeme mit Duqu zu melden: "Wir setzen aber darauf, dass im gemeinsamen Sicherheitsinteresse - wie in der Vergangenheit - Betroffene mit dem BSI zusammenarbeiten."

Duqu ist ein Meister der Tarnung

Die Experten von Symantec beschrieben Duqus Infiltrationsmethoden als so effektiv, dass die Schadsoftware sehr lange unentdeckt operieren könnte. Die Spuren erster Spionageangriffe sollen vom Dezember 2010 stammen und wurden erst vor Kurzem entdeckt. Nach der erfolgreichen Infiltration spioniert Duqu 36 Tage lang, dann löscht sich das Programm selbst und verwischt so seine Spuren. Bis dahin tarnt sich Duqu mittels eines gestohlenen Software-Zertifikats für Kerneltreiber, wodurch er zuverlässig bei jedem Systemstart ausgeführt wird. Auch die Kommunikation mit ihren Urhebern versteckt die Schadsoftware effektiv: Duqu versteckt erbeutete Informationen in Bilddateien und verschickt diese JPEGs an seine Auftraggeber. Neben Screenshots vom Bildschirm und Tastatureingaben sammelt und versendet Duqu über diesen Weg auch Informationen über laufende Prozesse und Netzwerkfreigaben. Diese Tarnkünste von Duqu dürften zudem die Suche nach den Entwicklern erschweren.


softwareload software-tipp
Kaspersky Internet Security 2012: Limitierte Ausgabe
Kaspersky Internet Security 2012 Special Edition (2-Platz-Lizenz)

Die neue Hybrid Protection kombiniert innovative, Cloud-basierte Technologien mit bewährtem Virenschutz. Jetzt zweifach absichern!

Quelle: dpa , AFP , t-online.de

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
 

"Stuxnet-Nachfolger Duqu von staatlicher Stelle?" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Stuxnet-Nachfolger Duqu von staatlicher Stelle?" gefallen hat.

 
schließen

Kommentare (4)

zum Forum

Thema: "Stuxnet-Nachfolger Duqu von staatlicher Stelle?"

Personal der BRD GmbH schrieb: am 27. Oktober 2011 um 01:47:46
(2) (0) Eine Meldepflicht für IT-Sicherheitsvorfälle gibt es bislang aber nur für die Bundesverwaltung, nicht für Firmen.
Die Bundesverwaltung
ist die Abteilung der BRD GmbH - die BRD GmbH ist die Verwaltung für das Alten deutschen Reiches vor 1937 - Die BRD GmbH ist eine Firma die Deutsche Bürger Verwaltet - der Bürger ist Staatenloser, weil wir eine GmbH haben und kein Staatsverwaltung. Wir die deutschen werden belogen, betrogen und von Verrätern verkauft - Volksverräter dürfen erschossen werden nach dem Recht des Alten Reiches - Die BRD GmbH darf nur Verwalten ! - MFG das Personal PS:"Wem fällt etwas
mehr Kommentar melden

Seher schrieb: am 24. Oktober 2011 um 19:13:53
(5) (1) Schadsoftware eine endlose Geschichte
Wer dieses andauernde Gezerre um die PC-Sicherheilt leid hat, koppele doch den
"Arbeitscomputer" total vom Internet. Surfen kann man auch mit einem billigen Alt-PC für ein paar Euro. Auf Internetbanking sollte verzichtet werden, das steht zwangsläufig fortwährend im Focus der Internetgauner. So lässt sich sorglos im Internet surfen.
mehr Kommentar melden

Tron schrieb: am 24. Oktober 2011 um 12:38:21
(3) (1) Stuxnet-Nachfolger Duqu von staatlicher Stelle
Genau so wie der Stuxnet.. Für ein paar "Normale" Programmierer ist er einfach zu komplex.

Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Frühlingserwachen!
Sichern Sie sich jetzt bis zu 30% Rabatt auf die neue Frühlingskollektion von charles-voegele.de

Sichern Sie sich jetzt bis zu 30% auf die neue Frühlingskollektion.
bei Charles-Voegele.de

Einkaufswelt
Nur für kurze Zeit
Günstig mobil telefonieren bei blau.de

Jetzt SIM-Karte sichern, 40,- € Start-
guthaben kassieren & Handyruf- nummer mitnehmen. von blau.de

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. von druckerzubehoer

Einkaufswelt
Zauberhafte Winter-Looks
Modetrends von zalando.de

Riesenauswahl an Schuhen und Kleidern von Top-Marken - Versand und Rückversand kostenlos. mehr


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Bayerns Krise lässt Heynckes alt aussehen
Fühlen sich eng verbunden: Uli Hoeneß und Jupp Heynckes.  (Quelle: imago)

Aber auch Philipp Lahm gerät in die Kritik. mehr

Steuererstattung dauert diesmal länger
Steuererklärung: Die Erstattung verzögert sich (Quelle: dpa)

Warum es beim Finanzamt hakt. mehr


Anzeigen

Anzeige
Computer-Video
Arbeitsspeicher-Tuning für Windows

RAM checken, freigeben und optimal nutzen. zum Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Computer-Video
PC an TV anschließen

Wie das Computerbild auf dem Fernseher angezeigt werden kann. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige