Kaspersky Lab colaborează cu Microsoft pentru repararea unei vulnerabilităţi critice din Microsoft Windows, exploatate de viermele Stuxnet. Aceasta a fost clasificată ca fiind "zero-day" imediat ce a fost identificată, arată un comunicat remis redacţiei.
Worm.Win32.Stuxnet se remarcă prin faptul că este un instrument de spionaj industrial, fiind proiectat pentru a obţine acces la sistemul de operare Siemens WinCC, responsabil cu monitorizarea producţiei şi colectarea datelor.
Încă de la apariţia sa, în luna iulie 2010, experţii în securitate IT au urmărit cu atenţie evoluţia Worm.Win32.Stuxnet.
"Stuxnet este primul tip de malware care poate exploata patru vulnerabilităţi software în acelaşi timp", spune Alex Gostev. "Este ceva unic pentru un vierme ca Stuxnet: este prima ameninţare informatică ce include atât de multe < surprize > într-un singur pachet. Înainte să identificăm noua vulnerabilitate, aceasta ar fi valorat o avere pentru hackeri, iar datorită faptului că Stuxnet foloseşte şi certificate digitale Realtek şi Jmicron - şi nu uitaţi că, în cele din urmă, a fost proiectat pentru a fura datele stocate în Simatic WinCC SCADA - nu putem concluziona decât că această ameninţare este una fără precedent în domeniul securităţii IT. Trebuie să recunoaştem, infractorii cibernetici au demonstrat capacităţi remarcabile de programare", încheie acesta.