Anzeige:
Mittwoch, 19.10.2011 14:16

"Duqu": Stuxnet-Ableger schleicht durch Europa

aus dem Bereich Computer

Auf Computern in Europa ist laut Experten eine Art "kleiner Bruder" des berüchtigten Computerwurms Stuxnet entdeckt worden. Die neue Software, die den Namen "Duqu" bekam, ist ein Trojaner, der Entwickler von Industrieanlagen ausspähen sollte, berichtete die IT-Sicherheitsfirma Symantec in der Nacht zum Mittwoch.

Anzeige

Duqu bei mehreren Unternehmen gefunden

Das Alarmierende: Duqu enthalte Teile des Software-Codes von Stuxnet, des berüchtigten Virusprogramms, das wahrscheinlich das iranische Atomprogramm sabotieren sollte. Die Schadsoftware war so komplex und perfekt, dass Experten mehrere Geheimdienste dahinter vermuten. Das im Sommer vergangenen Jahres entdeckte Programm war zwar darauf getrimmt, Zentrifugen zur Uran-Anreicherung durcheinanderzubringen. Es konnte im Prinzip aber auf jegliche Art von Industrieanlagen abgerichtet werden. Duqu griff ersten Analysen zufolge zwar nur auf Hilfskomponenten von Stuxnet zurück. Aber: "Wer auch immer diesen Schädling programmiert hat, hatte wahrscheinlich Zugang zum Original-Quellcode von Stuxnet", urteilte auch die IT-Sicherheitsfirma Sophos. Vor allem die Methoden zum Herunterladen weiterer Spionage-Software wiesen Ähnlichkeiten auf. Damit sei dann zum Beispiel ein sogenannter Keylogger nachgerüstet worden, der alle Tastatur-Anschläge aufzeichnete. Wer und wofür genau die Software entwickelt hat, bleibt erst einmal unklar.

"Duqu ist im Grunde der Vorbote einer zukünftigen Stuxnet-artigen Attacke", schrieben Experten von Symantec in ihrer Analyse. Der Trojaner sammle Daten von Computern und übermittele sie an seine Entwickler. Duqu sei bislang auf Rechnern von sieben oder acht europäischen Unternehmen gefunden worden, die an der Entwicklung von Industrieanlagen-Software beteiligt seien, sagte ein Symantec-Analyst dem Online-Dienst CNET.

Selbstlöschung nach 36 Tagen

Die Software sei so programmiert, dass sie sich nach 36 Tagen automatisch von den Rechnern entfernt. "Wir wissen bisher nicht, wonach genau sie es abgesehen haben." Die erste Attacke dürfte bereits auf Dezember 2010 zurückgehen, die frischeste Variante stamme vom 17. Oktober. Den Namen Duqu bekam die Software, weil sie Dateien mit dem Namensteil "~DQ" anlegt. Das Programm öffne dem Angreifer eine Art Hintertür im Computer, erläuterte Thorsten Urbanski vom deutschen Sicherheitssoftware-Spezialisten G Data. "Es sammelt Informationen, um danach einen gezielten Angriff zu fahren." Duqu falle Windows-Systeme ohne Einschränkung an. Die Verfallsfrist von 36 Tagen weise darauf hin, dass die Attacke gar nicht erst entdeckt werden sollte. "Das Industrieunternehmen soll ja gar nicht merken, dass es angegriffen wurde."

Im Gegensatz zu Stuxnet ist sie kein sogenannter Wurm, der sich selbst an immer mehr Rechner verbreitet, sondern wurde direkt auf die infizierten Computer aufgespielt. Möglicherweise dadurch, dass ein ahnungsloser Mitarbeiter einen E-Mail-Anhang geöffnet habe, mutmaßt Symantec. Die Software sei von einem IT-Sicherheitslabor entdeckt worden, das anonym bleiben wolle - damit man nicht auf die Namen der betroffenen Unternehmen schließen könne. Die IT-Sicherheitsfirma McAfee kam derweil zu dem Schluss, dass mit Duqu auch Unternehmen angegriffen werden konnten, die digitale Zertifikate zur Autorisierung von Websites und Software ausgeben. Mit geklauten Zertifikaten kann man sich im Netz für jemand anderen ausgeben oder gefährliche Programme legal wirken lassen.

Christian Wolf / dpa
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

  News
Freitag, 31.10.2014
kinox.to: Jagd auf Betreiber - Kripo fahndet jetzt öffentlich
Tele Columbus startet "3er Kombi 50" mit Internet, Telefon und HDTV ab 19,99 Euro
Nintendo will mit Mikrowellen-Sensoren Schlafqualität überwachen
Samsung verkauft mehr Smartphones, Apple verdient mehr daran
Google-Gebühr in Spanien kommt ab 2015: Urheberrechts-Reform verabschiedet
Android-Erfinder Andy Rubin verlässt Google, gründet Startup-Inkubator
Halloween-Schnäppchen bei helloMobil und Phonex: LTE-Tarif ab 9,95 Euro
Ungarn zieht umstrittene Internet-Steuer nach massiven Protesten zurück
Breitband-Förderungen und NetCologne-RWE-Kooperation: Windeck und Eitorf erhalten Glasfaser
Immer mehr Verbraucher meiden US-Internetdienste
Donnerstag, 30.10.2014
Filesharing-Drosselung: Kabel Deutschland stellt Bestandskunden auf aktuelle AGB um
Fonic startet als erster Mobilfunkanbieter Bewertungsportal
Über 100 Euro sparen: Amazon bietet 40 Apps zum kostenlosen Download an
Rabatt-Feuerwerk bei simply, maXXim und BigSIM - LTE-Tarif ab 9,95 Euro
KAMP DHP im Kurztest: Virtuelles Rechenzentrum einfach per Mausklick erstellen
Weitere News
DSL Schnecke
Das DSL Kabel glüht bereits, der WLAN DSL Router blinkt wild, aber trotzdem dauert der DSL Speed Check ewig?
Dann ist auch IPTV oder etwa Video on Demand kaum möglich. Alternativen müssen her.
Wir haben alle Internet Tarife: Zum Beispiel UMTS Flatrate testen oder gleich auf Kabel umsteigen. Den Kabel Digital Receiver gibt's auf Wunsch dazu.
VDSL
Auf der Suche nach dem wahren Highspeed Internet mit DSL Flat?
Mit ihrem VDSL - Internetzugang kommt die Telekom-Tochter T-Home auf bis zu 50 Mbit/s.
Fernsehen im Internet gibt's im Entertain-Paket dazu. Auch Fußball in HD-Qualität über LIGA total und Filme per Video on Demand sind kein Problem.
DSL Telefon
Der klassische Telefonanschluss ist out. Heute ist vielerorts bereits DSL verfügbar und macht das DSL Telefon möglich.
Eine Telefon Flatrate senkt die Kosten zudem erheblich.
Das DSL Angebot ist allerdings groß. Deshalb vorher Provider vergleichen.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs