Νέες αποκαλύψεις για το Stuxnet από τη Symantec

Το περιβόητο Stuxnet worm έχει γίνει ένα σύμβολο των σοφιστικέ κυβερνοεπιθέσεων από 1,001 την έκδοση του που ανακαλύφθηκε το . Ωστόσο, μια νέα δημοσίευση της δείχνει ότι η ανάπτυξη του κακόβουλου λογισμικού έχει ξεκινήσει πολύ νωρίτερα από ό, τι αρχικά πίστευαν.

Η εταιρεία ασφαλείας αποκάλυψε το στην έκδοση 0.5, που υπήρχε ήδη από το Νοέμβριο του . Σταμάτησε εξαπλώνεται στις 4 Ιουλίου .

stuxnet

Το Stuxnet 0,5 δεν ήταν τόσο επιθετικό όπως οι νεότερες εκδόσεις, αλλά ήταν ακόμα ικανό να προκαλέσει κάποια σοβαρή ζημιά.

Ενώ ο κύριος στόχος του ήταν οι ιρανικές πυρηνικές εγκαταστάσεις, η παλαιότερη παραλλαγή του περιείχε μια εναλλακτική στρατηγική επίθεσης. Είχε σχεδιαστεί για να κλείνει βαλβίδες εντός της εγκατάστασης εμπλουτισμού ουρανίου στο Νατάνζ, του Ιράν.

“Το αν το Stuxnet 0,5 ήταν επιτυχής είναι ασαφές, αλλά οι νεότερες εκδόσεις του Stuxnet αναπτύχθηκαν χρησιμοποιώντας ένα διαφορετικό πλαίσιο ανάπτυξης, έγινε πιο επιθετικές, και χρησιμοποίησαν μια διαφορετική στρατηγική επίθεση, ” εξηγεί η Symantec.

Σε αντίθεση με τις νεότερες εκδόσεις του Stuxnet, οι οποίες βασίστηκαν στην πλατφόρμα Tilded, η έκδοση 0,5 βασίστηκε στην πλατφόρμα Flamer.

Ένα άλλο αξιοσημείωτο για το Stuxnet 0,5 είναι ότι είχε ένα ωφέλιμο φορτίο εργασίας λειτουργεί μόνο σε Siemens 417 προγραμματιζόμενους λογικούς ελεγκτές (PLCs) και δεν περιέχει κανένα Microsoft exploit.

Η λεπτομερής έκθεση σχετικά με Stuxnet 0,5 είναι διαθέσιμη εδώ. (PDF)

Η Symantec έχει δημοσιεύσει επίσης ένα ενδιαφέρον βίντεο που εξηγεί πώς το Stuxnet 0,5 προσπάθησε να σαμποτάρει την εγκατάσταση του Νατάνζ:

Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).