Internet, un nuovo virus fa paura
Potremmo essere di fronte a un nuovo caso Stuxnet, il virus usato pochi mesi fa da misteriosi 007 per bloccare gli impianti nucleari di Teheran. Invece che una potenza straniera questa volta però sono nel mirino importanti aziende, tra cui produttori di sistemi di controllo industriale utilizzati per monitorare e gestire impianti su larga scala.
CODICE – Una delle aziende più attive nell’Internet Security, Symantec, ha individuato un malware (una minaccia informatica) che condivide gran parte del codice con Stuxnet. Secondo Symantec gli autori di questa nuova minaccia, battezzata Duqu (pronunciato diu-qiu, il nome deriva dal fatto che crea file con prefisso “~DQ”) hanno avuto accesso al codice sorgente di Stuxnet: un dettaglio secondo cui dietro a Duqu ci sarebbero gli stessi creatori di Stuxnet. O qualcuno che ha acquistato il codice.
PREPARATIVI – A che cosa mira Duqu? A preparare futuri cyberattacchi. «È come un Arsenio Lupin che vuole capire il modello di cassaforte e i sistemi di allarme prima di agire» spiega Antonio Forzieri, esperto di sicurezza di sicurezza e docente al Politecnico di Milano. Gli aggressori sono a caccia di informazioni, ad esempio documenti di progettazione, che potrebbero aiutarli a sferrare un attacco futuro ad una struttura industriale. Per questo Duqu viene considerato come il precursore di un possibile attacco simile a Stuxnet.