Automatica 2012 - Spezial
Automatica 2012 - Spezial

Vom 22. bis 25. Mai dreht sich auf dem Gelände der Neuen Messe München alles um die Themen Automation und Mechatronik und insbesondere um die Spezialdisziplinen Robotik, Montage sowie industrielle Bildverarbeitung. Alles Wissenswerte rund um die Automatica 2012 haben wir in unserem Messe-Spezial zusammengefasst.


Zum Automatica 2012 Spezial

Sensor+Test 2012 - Spezial
Sensor+Test 2012 - Spezial

Rund 550 Aussteller präsentieren auf der Sensor+Test vom 22. bis 24 Mai in Nürnberg dem Fachpublikum ihre Neuheiten rund um das breite Themengebiet der Sensorik, Mess- und Prüftechnik.

Aktuelle Neuheiten der Messe, Produkte und Fachbeiträge haben wir in unserem Spezial konzentriert.

Zum Sensor+Test 2012 Spezial

aktuell informiert!
aktuell informiert!

Regelmäßig aktuell informiert - mit dem Branchennewsletter der Automation.

Probelesen!


Newsletter vom 16.05.2012

Newsletter vom 14.05.2012

Newsletter vom 11.05.2012

Newsletter vom 02.05.2012


Mitmachen!

Newsletter abonnieren

Personalien der Branche

Im Überblick: Wer wechselte wohin?

Personalien der Branche

Neuer Vorstand bestätigt - Produktmanager wechselt Unternehmen - Vertriebsleiter eingestellt:

Die Personalien der Branche im Überblick


Whitepaper

OPC Unified Architecture – Die Grundlagen kompakt aufbereitet

Whitepaper

Im Februar 2009 kam das erste Release der OPC-Spezifikation  "OPC Unified Architecture (UA)“ heraus. OPC UA deckt ein großes Spektrum von Themen und Funktionen ab. Aber was genau ist OPC UA und wie funktioniert die Kommunikationstechnologie?

Whitepaper downloaden ...

Film ab!
Film ab!

Technologien, Interviews, Messeimpressionen - Videos aus der Banche.

Die Videos.

Bilderstrecken
Bilderstrecken
Bilderstrecken

Technologische Neuheiten, Branchenpartys und News: Fotografische Eindrücke aus der Automatisierungsbranche

Die Bilderstrecken.

Nachgehakt
Nachgehakt
Nachgehakt

Hinter den Kulissen der Automation

Im Interview: Die Experten der Automation.

Zu den Interviews ...

Top5

Aktuell Leser Top 5 Leser Best 5
27. Oktober 2011
Stuxnet-Nachfolger

Duqu - Werkzeug für gezielte Attacken

Schmuckbild, Schutz vor Schadsoftware

Nach Symantec warnt nun auch der Security-Anbieter Kapersky Lab vor dem Stuxnet-Nachfolger Duqu. Erste Analysen ergaben, dass bei den bisher entdeckten DuQu-Modifikationen die verwendeten Treiber verändert wurden. Das komplexes Spionage-Programm stiehlt zielgerichtet sensible Informationen von Unternehmen und politischen Organisationen.

Andrea Gillhuber, Elektronik

Anzeige

Welche Ziele die Cyber-Kriminellen mit dem Stuxnet-Derivat Duqu verfolgen, das bleibt auch für die Kapersky-Experten ein Rätsel. Das Schadprogramm ist ein universelles Werkzeug, das je nach Einsatz modifiziert werden kann. Nach ersten Analysen ergeben sich folgende Erkenntnisse:

Die Treiber werden verändert.
Die Treiber verwenden z.B. eine gefälschte Signatur oder sind nicht signiert.
Es gibt noch weitere Komponenten von Duqu, die aber bisher nicht vorliegen und deren genaue Funktion noch unbekannt ist.
Der Wurm kann für ein vordefiniertes Ziel modifiziert werden.

"Wir wissen noch nicht, wie sich die Computer mit dem Trojaner infiziert haben", so Tillman Werner, Senior Viros Analyst bei Kaspersky Lab. "Wenn Duqu aber erst einmal in den Computer eingeschleust ist, modifiziert er die Sicherheitsprogramme so, dass er nicht mehr erkannt wird und unbemerkt bleibt. Die Qualität des Schadprogramms ist verblüffend hoch."

Amerikanische IP-Adresse als Ursprung?

Bisher wurden nur wenige Duqu-Infektionen entdeckt; das unterscheidet ihn von Stuxnet. Nachdem erste Versionen von Duqu aufgetaucht sind, konnte Kaspersky Lab über sein Cloud-basiertes Security Network vier neue Infektionen feststellen: Eine im Sudan und drei weitere im Iran. Bei den genannten Fällen wurde für die Infizierung jeweils speziell modifiziert Versionen des Treibers verwendet. Im Iran konnten bei einem der Vorfälle zwei versuchte Netzwerk-Attacken festgestellt werden, welche auf die Schwachstelle MS08-067 abzielten, die bereits von Stuxnet missbraucht wurden. Beide Netzwerk-Attacken fanden im Oktober 2011 statt und wurden von derselben IP-Adresse ausgeführt, die offiziell einem US-Internet-Provider gehört. Hätte es nur eine Netzwerk-Attacke gegeben, wäre der Angriff als typisch für das Schadprogramm Kido klassifiziert worden. Laut Kaspersky weist alles auf einen expliziten Angriff auf ein iranisches Ziel hin, da es in diesem Fall gleich zwei aufeinander folgende Angriffe gab. Es ist jedoch möglich, dass bei diesem Angriff noch weitere Schwachstellen ausgenutzt wurden.

"Obwohl sich die von Duqu attackierten Ziele im Iran befinden, gibt es bisher keine Beweise, dass es das Schadprogramm auf iranische Industrie- und Atomanlagen abgesehen hat", sagt Alexander Gostev, Chief Security Expert bei Kaspersky Lab. "Daher können wir nicht bestätigen, dass Duqu dasselbe Ziel wie Stuxnet hat. Dennoch sind die Duqu-Infektionen einzigartig. Deshalb gehen wir davon aus, dass Duqu für zielgerichtete und maßgeschneiderte Attacken eingesetzt wird."

Werner ergänzt: "Bei Duqu deutet vieles darauf hin, dass die Angreifer es auf den Diebstahl von Informationen aus Unternehmen oder politischen Organisationen abgesehen haben. Denn wir haben bei Duqu keine destruktiven Eigenschaften entdeckt. Duqu ist noch komplexer als Stuxnet. Wir nehmen zudem an, dass er aus derselben Quelle wie Stuxnet stammt. Wer auch immer so ein Schadprogramm entwickelt, verfügt über viel Geld, Zeit und Wissen."