Интересный вирус Stuxnet

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MAXHO

  • Χ Ξ Σ
  • aмиго RU
  • ****
  • Сообщений: 172112
  • Репутация: +1700/-52
  • Пол: Мужской
  • Meine Ehre heißt Treue
    • Просмотр профиля
Интересный вирус Stuxnet
« : 23 Сентября 2010, 13:14:42 »
Этот вирус умеет распространяться через флэш–устройства, что, казалось бы, совершенно бессмысленно в наш век Интернета. Для работы он использует две доселе неизвестных дыры в операционных системах и две дыры малоизвестных, нераспространённых и незакрытых. Он подписан реальными цифровыми подписями, необходимыми для установки себя как драйвера; подписи эти, похоже, были украдены из двух тайваньских компаний, возможно даже физически, благо компании эти находятся в одном здании. Он умеет принимать команды децентрализованно, практически по p2p. Наконец, он довольно солидный: полмегабайта кода на ассемблере, С и С++.

Но всё это мелочи, потому что гораздо интереснее две других его особенности. Во–первых, он был обнаружен не в сетях США, Китая или прочих крупных поставщиков пользователей Интернета, а в… Иране. Именно там находится 60% зараженных машин. Во–вторых, его не интересуют пароли и номера кредиток, да и спам он не рассылает. Нет, этот диверсант занимается вредительством на производстве, поражая индустриальные системы контроля и управления, использующие софт под названием Simatic WinCC производства Siemens.
Однако и это ещё не всё. Проникая на производство — кстати, именно через флэшки, Интернет там редкость — этот вирус прописывал себя на специфичные для систем контроля чипы. Для этого он отлавливал все обращения к чипам, добавлял себя при записи и стирал упоминания о себе при чтении данных с чипов. Какую хирую логику он запихивал в эти чипы и для чего это нужно пока не очень понятно.

Понятно другое: мы имеем вирус, созданный командой профессионалов для точечной атаки на конкретное предприятие или группу предприятий, скорее всего в Иране; Siemens подтвердила наличие вируса на пяти комплексах в Германии, однако там он пыхтел вхолостую, потому что конфигурация систем управления не совпала. Вирус, управляемый децентрализованно, а значит крайне сложно будет найти тех, кто из темноты дёргает за ниточки.

Так не что же он нацелен? А вот есть подозрение, что на атомную программу Ирана. Под управлением WinCC работает как минимум строящийся атомный реактор в Бушере — тот самый, на котором Иран собирается обогощать уран. Это только предположение, нам неизвестно, сколько ещё фабрик, заводов и пароходов в Иране пользуется этой системой, но предположение весомое. Например, приблизительно год назад, как раз когда вирус был запущен, на заводе по обогощению урана в Натазе что–то взорвалось, уменьшив количество работающих центрифуг на четверть и вызвав увольнение главы той самой иранской атомной программы. Даже СМИ в стране победившей исламской революции писали о нём, хотя и неохотно.

Кстати, американский эксперт Скотт Борг из околоправительственной организации US Cyber Consequences Unit как раз год назад предлагал заражать иранские ядерные объекты через USB–драйвы.

http://dirty.ru/comments/289154
http://malaya-zemlya.livejournal.com/584125.html
http://malaya-zemlya.livejournal.com/586908.html
свежая статейка от симантек
http://www.symantec.com/connect/blogs/exploring-stuxnet-s-plc-infection-process
Ash nazg durbatulûk, ash nazg gimbatul,Ash nazg thrakatulûk agh burzum-ishi krimpatul.
Ordnung muss sein. Va'esse deireadh aep eigean, va'esse eighe faidh'ar.
Dubhenn haern am glandeal, morch am fhean aiesin.

Оффлайн Kiсum

  • Слегка съехавший
  • человек RU
  • **
  • Сообщений: 2903
  • Репутация: +101/-29
  • Пол: Мужской
  • Crown_Clown
    • Просмотр профиля
Re: Интересный вирус Stuxnet
« Ответ #1 : 23 Сентября 2010, 21:27:42 »
MAXHO, Новый стоящий контроллер? :think:

Оффлайн MAXHO

  • Χ Ξ Σ
  • aмиго RU
  • ****
  • Сообщений: 172112
  • Репутация: +1700/-52
  • Пол: Мужской
  • Meine Ehre heißt Treue
    • Просмотр профиля
Re: Интересный вирус Stuxnet
« Ответ #2 : 23 Сентября 2010, 22:48:20 »
Kitsum, а яебу.
Ash nazg durbatulûk, ash nazg gimbatul,Ash nazg thrakatulûk agh burzum-ishi krimpatul.
Ordnung muss sein. Va'esse deireadh aep eigean, va'esse eighe faidh'ar.
Dubhenn haern am glandeal, morch am fhean aiesin.

Оффлайн Teru

  • шабнигурат RU
  • *
  • Сообщений: 2787
  • Репутация: +16/-1
  • Пол: Мужской
  • I smoke DMT
    • Просмотр профиля
Re: Интересный вирус Stuxnet
« Ответ #3 : 25 Сентября 2010, 00:22:31 »
красота  :deal:

Оффлайн Dismembered

  • человек RU
  • **
  • Сообщений: 2990
  • Репутация: +167/-16
  • Пол: Мужской
    • Просмотр профиля
Re: Интересный вирус Stuxnet
« Ответ #4 : 03 Октября 2010, 13:34:50 »
Ебать, у меня на работе тоже ВинСиСи везде, пиздец че начнется, если такую хуйню принесет кто-нить.  :suicide:
Гуф жиф!

Оффлайн МpаК

  • патрон RU
  • *****
  • Сообщений: 52374
  • Репутация: +1069/-10
  • Пол: Мужской
  • ผีกระหัง
    • Просмотр профиля
    • Man on the Moon
Re: Интересный вирус Stuxnet
« Ответ #5 : 05 Октября 2010, 11:49:53 »
Кстати, по поводу АСУ и вирусов не плохо сказано тут http://habrahabr.ru/blogs/infosecurity/105375/#habracut

Оффлайн Dismembered

  • человек RU
  • **
  • Сообщений: 2990
  • Репутация: +167/-16
  • Пол: Мужской
    • Просмотр профиля
Re: Интересный вирус Stuxnet
« Ответ #6 : 05 Октября 2010, 13:59:44 »
МpаК, там какой-то идиальный случай прям описан, так мож в Европе и США дела обстоят, но не в России. Особенно это касается части, описывающей ЧМИ.
« Последнее редактирование: 05 Октября 2010, 14:04:27 от Dismembered »
Гуф жиф!

Оффлайн jarmush

  • шабнигурат RU
  • *
  • Сообщений: 7
  • Репутация: +0/-0
  • Админю 200 железяк и 300 упырей
    • Просмотр профиля
    • Jarmush's blog
Re: Интересный вирус Stuxnet
« Ответ #7 : 23 Декабря 2010, 10:45:42 »
Крис Касперски хоть и параноик, но года три назад предсказывал нечто подобное. Была у него статья в которой он прогнозирует перемещение промышленных шпионажа и диверсий в Интернет, развитие сетевого терроризма, поддерживаемого государствами.

Оффлайн SeparatryX

  • Добгейшей души
  • человек RU
  • **
  • Сообщений: 1490
  • Репутация: +22/-0
  • Пол: Мужской
  • Не, не слышал
    • Просмотр профиля
    • ielknyuk.ru
Re: Интересный вирус Stuxnet
« Ответ #8 : 14 Января 2011, 17:33:12 »
Это все дело рук Касперского :ogre:
Настоящий басист должен хотеть себя клонировать, потому что он хорош, а хороших людей должно быть больше! :pika: