Virus Stuxnet haunt Iran and Indonesia
Worm Trojan are targeting Stuxnet industrial control systems, SCADA, apparently the most attacked computers in the country of Iran.
As quoted from Business Week site, based on data from security firm Symantec, nearly 60 percent of worm-infected system Stuxnet in Iran.
While Indonesia and India become the next state is the main purpose of this worm attack percentage of computers infected with 18 per cent and 8 per cent.
Stuxnet first discovered last month by a security company named VirusBlokAda Belarusian origin, and attacked the automation software is widely used in industry (factories), called SCADA (Supervisory Control and Data Acquisition).
This worm attack via USB drive that is infected. He took advantage of security holes in Windows and a digital certificate that was famous enough to penetrate the secret data from the company's SCADA system and send it to the internet.
"This is proof that W32.Stuxnet manufactured and distributed for the purpose of stealing documents critical infrastructure in some organizations in certain countries," said Vikram, Thakur, from Symantec, the company's official blog.
Despite the spread of this worm is not too massive, but it is estimated that between 15 thousand to 20 thousand computers have been infected. Symantec managed to direct the worm to a central server computer, and within three days only, as many as 14 thousand IP addresses trying to connect to a central server worm.
Symantec admitted to not really understand why Iran, Indonesia, and India are the countries most affected. However, according to Symantec, anyone who makes this worm is targeting companies that are in the area.
From the date indicated on the digital signature is raised by this worm, said Levy, this malware has been around since January last. At that time, Siemens is urged to pull its business divisions in Iran by pro-Israeli NGO called Stop the Bomb. Siemens insistence on appearing alongside the 65-year commemoration of liberation of Auschwitz camp.
"Although Iran is one of the most infected country, maybe it is because that country is a place where they rarely have antivirusnya today," said Elias Levy, Senior Technical Director, Symantec Security Response, told BusinessWeek.
Siemens has posted a free software that can scan for the presence of this worm, and until now has been downloaded over 1500 times.
Virus Stuxnet Hantui Iran dan Indonesia
Worm trojan Stuxnet yang mengincar sistem kontrol industri, SCADA, ternyata paling banyak menyerang komputer di negara Iran.
Seperti dikutip dari situs BusinessWeek, berdasarkan data dari firma keamanan Symantec, hampir 60 persen dari sistem yang terinfeksi worm Stuxnet berada di Iran.
Sementara Indonesia dan India menjadi negara berikutnya yang menjadi tujuan serangan worm ini dengan prosentase komputer terinfeksi 18 persen dan 8 persen.
Stuxnet pertama kali ditemukan pada bulan lalu oleh sebuah perusahaan keamanan asal Belarusia bernama VirusBlokAda, dan menyerang software otomatisasi yang banyak digunakan di bidang industri (pabrik-pabrik), bernama SCADA (Supervisory Control and Data Acquisition).
Worm ini menyerang melalui USB drive yang terinfeksi. Ia memanfaatkan celah keamanan di Windows dan sertifikat digital yang cukup ternama untuk menjebol data-data rahasia perusahaan dari sistem SCADA dan mengirimnya ke internet.
"Ini adalah bukti bahwa W32.Stuxnet dibuat dan didistribusikan untuk maksud pencurian dokumen infrastruktur kritikal di beberapa organisasi di negara tertentu," kata Vikram, Thakur, dari Symantec, pada blog resmi perusahaannya.
Kendati penyebaran worm ini tidak terlalu masif, tapi diperkirakan antara 15 ribu hingga 20 ribu komputer telah terinfeksi. Symantec berhasil mengarahkan server pusat worm ini ke komputernya, dan dalam tiga hari saja, sebanyak 14 ribu alamat IP berusaha untuk terhubung dengan server pusat worm ini.
Symantec mengaku tak begitu mengerti mengapa Iran, Indonesia, dan India menjadi negara yang paling banyak terimbas. Namun menurut Symantec, siapapun yang membuat worm ini memang mengincar perusahaan-perusahaan yang berada di wilayah tersebut.
Dari tanggal yang tertera pada digital signature yang dimunculkan oleh worm ini, kata Levy, malware ini telah ada sejak Januari lalu. Saat itu, Siemens didesak untuk menarik divisi usahanya di Iran oleh LSM pro-Israel bernama Stop the Bomb. Desakan terhadap Siemens muncul bersamaan dengan peringatan 65 tahun pembebasan kamp Auschwitz.
"Walaupun Iran adalah salah satu negara yang paling terinfeksi, mungkin juga hal itu disebabkan karena negara itu adalah tempat di mana mereka jarang memiliki antivirusnya saat ini," kata Elias Levy, Senior Technical Director, Symantec Security Response, kepada BusinessWeek.
Siemens telah memposting sebuah software gratis yang mampu memindai keberadaan worm ini, dan hingga kini telah diunduh lebih dari 1500 kali.
