Malware auf Computern der Internationalen Atomenergiebehörde gefunden
Einige Computer der Internationalen Atomenergiebehörde (IAEA) sind laut aktuellen Informationen mit Malware infiziert. Die Atombehörde, eine Unterorganisation der Vereinten Nationen, bestätigte, dass ihre Computer bereits seit einigen Monaten infiziert seien. Die Atomenergiebehörde hält sich allerdings mit genaueren Informationen zurück und gab lediglich bekannt, dass vertrauliche Informationen zu nuklearen Inspektionen jedoch nicht gefährdet seien.
Es gibt keine Informationen über Name und Funktion der verwendeten Malware. Serge Gas, Direktor für Öffentlichkeitsarbeit bei der IAEA, sagte gegenüber der Nachrichtenagentur Reuters, er glaube, dass einige USB-Sticks von Besuchern des internationalen Zentrums in Wien kompromittiert worden seien. Allerdings, so Gas, glaube das Sekretariat selbst nicht an diese direkte Infizierung der USB-Sticks oder daran, dass diese gar die Malware verbreitet hatten.
Ein unabhängiger Forscher, Graham Cluley, sagte hierzu, dass es möglich sein könne, dass die Malware sich einschleust und sich dann zunächst still verhält, um „unter dem Radar“ zu bleiben. Dies würde Sinn machen, so Cluley weiter, wenn es sich um Computer handelt, die mehrere Anwender gemeinsam nutzen, und welche an Drucker oder Scanner angeschlossen sind. Cluley nimmt daher an, dass das Ziel des Angriffs war, nur Informationen von USB-Sticks der Anwender zu ziehen und keinen weiteren Schaden anzurichten.
Ende letzten Jahres war die Behörde einem ersten Computer-Sicherheitsvorfall ausgesetzt gewesen, der durch die politisch motivierte anti-israelische Gruppe Parastoo durchgeführt wurde. Parastoo bedeutet in der persischen Farsi-Sprache „Schwalbe“ und ist auch ein Mädchenname. Daraus kann geschlossen werden, dass es sich bei Parastoo um eine iranische Hackergruppe handelt.
Artikel von infosecurity-magazine.com, 23.10.2013: UN Nuclear Agency Computers Infected with Malware