Objavljeno: 27.2.2013

Izgubljeni člen črva Stuxnet

Črv Stuxnet, izbrano orožje ameriških in izraelskih sil v največjem računalniškem napadu v zgodovini, je bil odkrit leta 2010. O njem je bilo prelitega že veliko črnila, med drugim smo o njem pisali tudi mi. Črva, ki je bil ustvarjen, da bi upočasnil Iran pri bogatenju urana, so odkrili pri podjetju Symantec. Z obratnim inženiringom so do potankosti preučili njegovo delovanje. Tuxnet je leta 2009 potihem povzročal nepravilno delovanje centrifug, ki so posledično slabo bogatile uran ter se obenem hitreje obrabile. Ker je bila koda z navodili za delovanje zapisana v samem črvu, za delovanje ni potreboval internetne povezave. Črva so odkrili zaradi njegovih podvariant, ko so Izraelci v preveliki vnemi črva preveč popravili. S popravki se je pokvarila koda za samouničenje in črv se je razširil izven iranskih meja. Zgodba je nato hitro prišla na dan.

Ko smo mislili, da o Tuxnetu vemo vse, so pri Symantecu objavili novico o najdbi različice 0.5. Kot prejšnje različice tudi ta napada Siemensove industrijske sisteme, ki tečejo pod operacijskim sistemom Windows. Črva naj bi razvili že leta 2005. Poleg igranja s centrifugami je imel vgrajeno močnejše, brezkompromisno orožje v obliki zapiranja ključnih ventilov pri postopku bogatenja urana. Uporaba mehanizma bi lahko privedla do hudih posledic, zato so se najbrž ustvarjalci virusa kasneje odločili za subtilnejši pristop. Več o Tuxnetu in sodobnem vojskovanju s pomočjo računalniških virusov vobče v priloženem članku.

www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/stuxnet_0_5_the_missing_link.pdf

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji