Stuxnet – pogromca irańskich systemów informatycznych

Stuxnet – wiecie, co to jest? Pewnie nie, więc wyjaśniam: to robak, który w ubiegłą sobotę (25 IX 2010) zaatakował Iran. Oczywiście nie militarnie, ale informatycznie. Infekcji uległo 30 tysięcy komputerów – wszystkie działające pod Windows. To nie wszystko.

Papier wciąż trwalszy niż płyta CD

Robak atakował przemysłowe systemy informatyczne oraz serwery. Na liście „ofiar” jest między innymi grupa komputerów obsługujących elektrownię atomową w Bushehr. Jako że awarii ani też wybuchu nie było (na szczęście), zapewne irańskim informatykom udało się opanować sytuację.

Mahmoud Alyaie, specjalista IT z Ministerstwa Przemysłu i Górnictwa Iranu, powiedział, że około 30 tys. adresów IP w kraju wykazuje infekcję Stuxnet. Ale prawda może być o wiele bardziej brutalna. W Iranie wiele komputerów łączy się z Internetem, używając jednego adresu IP, faktyczna liczba zainfekowanych maszyn może być dużo większa - nawet dwukrotnie.

Zegar po eksplozji

Stuxnet, nazwany przez jednego badaczy, który dokonał rozłamania jego kodu, „przełomowym”, używa wielu niezałatanych lub dopiero co poznanych (tzw.”zero-day”) luk w systemie Windows, kamufluje złośliwy kod przy użyciu skradzionych certyfikatów cyfrowych, ukrywa go, używając rootkitu i zmienia oprogramowanie sterowników maszynowych PLC, aby włożyć nowe instrukcje do oprogramowania, które zarządza tymi maszynami. Miejmy nadzieję, że żadnemu z naszych czytelników nie zdarzy się napotkać tego nieprzyjemnego „osobnika”.

Kategoria posta: Aktualności

Źródło: www.computerworld.com

Regulamin komentowania

  • Stompiel

    Jestem z Iranu i bardzo lubię tą stronę, dla niej nauczyłem się języka polskiego… żartuję, niby kto by was czytał za granicą

  • Jan Kowalski

    Czytam wasz blog, ale to co napisaliscie to informacje, jak z tabloidu.
    (np. atakuje nie „normalny” Windows tylko o wersje WinCC dla urzadzen przemyslowych)
    Wiecej informacji (pierwsze pojawily sie w zeszlym tygdoniu), po niemiecku pod:
    link

    Pozdrowienia

    chk

  • Henryk

    Pewnie każdy, kto zna polski.

  • Krystian

    Nie wincc a windows embedded

  • osu

    rany boskie, żeby elektrownia atomowa działała na windowsie 0_0 chyba im życie nie miłe

  • Jan Kowalski

    Wedlog teo co pisze w STERN, to wirusa znaleziono na urzadzeniach SIEMENS, ktore urzywaja tego systemu
    link
    Info o wirusie jest tez na tej stronie

    Pozdrowienia

    chk

Stuxnet uderza w Chinach - miliony "ofiar"
Stuxnet uderza w Chinach - miliony "ofiar"

Zamknij