Car-tech

Depois do Worm, a Siemens diz que não altere as senhas

O QUE É WORM? - A maldição das empresas

O QUE É WORM? - A maldição das empresas
Anonim

[Leia mais: Como remover malware do seu PC com Windows]

A Siemens está se esforçando para responder ao problema, já que o worm Stuxnet - relatado pela primeira vez na semana passada - começa a se espalhar pelo mundo. A Symantec registra agora cerca de 9.000 tentativas de infecção por dia, segundo Gerry Egan, diretor do Symantec Security Response. O worm se espalha por meio de pen drives, CDs ou computadores de compartilhamento de arquivos em rede, aproveitando uma falha nova e sem correção no sistema operacional Windows da Microsoft. Mas a menos que encontre o software Siemens WinCC no computador, ele simplesmente copia a si mesmo onde pode e fica em silêncio. Como os sistemas SCADA fazem parte da infraestrutura crítica, especialistas em segurança temem que um dia possam estar sujeitos a um ataque devastador. Mas, neste caso, o ponto do worm parece ser o roubo de informações.

Se o Stuxnet descobrir um sistema Siemens SCADA, ele imediatamente usará a senha padrão para começar a procurar por arquivos de projeto, que então tenta copiar para um arquivo externo. "Quem escreveu o código realmente conhecia os produtos da Siemens", disse Eric Byres, diretor de tecnologia da consultoria de segurança SCADA, Byres Security. "Não é um amador."

Ao roubar os segredos do SCADA de uma fábrica, os falsificadores poderiam aprender os truques de fabricação necessários para construir os produtos de uma empresa. A empresa de Byres foi inundada por telefonemas de clientes preocupados da Siemens. para descobrir como ficar à frente do worm

A US-CERT divulgou um comunicado (ICS-ALERT-10-196-01) para o worm, mas a informação não está disponível publicamente. De acordo com Byres, no entanto, alterar a senha do WinCC impediria que componentes críticos do sistema interajam com o sistema WinCC que os gerencia. "Meu palpite é que você basicamente desabilitaria todo o seu sistema se você desativasse toda a senha."

Isso deixa os clientes da Siemens em uma situação difícil.

Eles podem, no entanto, fazer alterações para que seus computadores não exibam mais Os arquivos.lnk usados ​​pelo worm se espalham de sistema para sistema. E eles também podem desativar o serviço Windows WebClient, que permite que o worm se espalhe em uma rede local. Na sexta-feira, a Microsoft divulgou um comunicado de segurança explicando como fazer isso.

"A Siemens começou a desenvolver uma solução que pode identificar e remover sistematicamente o malware", disse Krampe, da Siemens. Ele não disse quando o software estaria disponível.

O sistema da Siemens foi projetado "assumindo que ninguém jamais entraria nessas senhas", disse Byres. "É uma suposição de que ninguém nunca vai se esforçar muito contra você."

O nome de usuário e senhas padrão usados ​​pelos escritores do worm são conhecidos desde que foram publicados na Web em 2008, disse Byres.

Robert McMillan cobre segurança de computador e tecnologia geral notícias de última hora para

O serviço de notícias do IDG

. Siga Robert no Twitter em @bobmcmillan. O endereço de e-mail de Robert é [email protected]