Des précisions :
Les Iraniens ont opté pour le logiciel SCADA de Siemens. Ils ont
toutefois refusé d’utiliser l’antivirus développé par la firme allemande
pour éradiquer Stuxnet au motif qu’il « pourrait être porteur d’une
nouvelle version du virus ».
L’éditeur de solutions de sécurité Symantec
pense qu’entre 5 et 10 personnes ont travaillé sur Stuxnet pendant 6
mois. « Les premières recherches révèlent que le ver a peut-être été
créé par un gouvernement ou une riche entité privée. Stuxnet est très
complexe et nécessite de nombreuses compétences pour le créer. Il est
très sophistiqué, a nécessité une somme importante d’argent et il n’y a
pas beaucoup de groupes capables de réussir une telle manigance »,
indique Symantec dans un communiqué.
http://www.zdnet.fr/actualites/les-installations-nucleaires-iraniennes-visees
Néanmoins, ca ne semble pas tellement efficace :
Siemens indique les mesures prises dans le courant de l’été pour
limiter les risques d’infection : mise à disposition ses clients un
outil capable de détecter et supprimer le virus “sans aucune influence
sur l’exploitation de l’installation” (15 juillet) et correctif apporté
par Microsoft sur la faille Windows inhérente à la propagation du ver (2
août).
Toujours dans sa déclaration, Siemens affirme qu’entre mi-juillet et
mi-août, “15 cas de détection du virus ‘Stuxnet’ ont au total été
signalés à Siemens sur différents sites par nos clients (…) La plupart
de ces cas – cinq - ont été relevés en Allemagne. Aucun nouveau cas n’a
été signalé depuis début septembre”.
Siemens poursuit son argumentaire avec des propos rassurants : “le
virus a été supprimé dans tous les cas dont nous avons eu connaissance.
Jusqu’à présent, d’après ce qui nous a été rapporté, le virus n’a
jamais eu d’influence sur les activités de production des installations
touchées.”
http://www.itespresso.fr/stuxnet-le-malware-qui-arrive-au-stade-industriel-36800.html