Kompjuterski crv Stuxnet napravljen za napad na Iran

Vesti, 23.09.2010, 01:01 AM

Kompjuterski crv Stuxnet napravljen za napad na Iran

Kompjuterski crv Stuxnet koji se širio preko Irana, Indonezije i Indije napravljen je kao oružje za napad na nuklearni reaktor Bushehr u Iranu.

Ovo je pretpostavka eksperata za bezbednost koji su poslednjih nekoliko nedelja analizirali kod Stuxnet crva i njegovo delovanje tokom testiranja. Zaključak istraživača koji su radili sa ovim malware-om je da su autori Stuxnet-a veoma iskusni i vešti, da je možda reč i o nacionalnom projektu neke države, između ostalog i zbog toga što je crv napravljen tako da uništi nešto veliko.

Stuxnet je razvijen pre godinu dana, a jula meseca ove godine beloruska kompanija za kompjutersku bezbednost otkrila je ovaj maliciozni program na kompjuterima svog klijenta iz Irana. Stuxnet od tog treutka dobija veliku pažnju i medija i stručnjaka za kompjutersku bezbednost koji redom izjavljuju da nešto kao Stuxnet nisu videli nikada. Posle višemesečnih analiza i nagađanja, oni koji su se najviše bavili Stuxnet-om kažu da je crv možda napravljen sa ciljem sabotaže iranskih nuklearnih postrojenja.

Stručnjaci su najpre smatrali da je Stuxnet napravljen za krađu industrijskih tajni i fabričkih formula koje bi se potom koristile za izradu falsifikovanih proizvoda. Međutim, ugledni stručnjak za bezbednost industrijskih sistema, Ralf Langer, se ne slaže sa ovim pretpostavkama. On je, proučavajući napad crva na Simensovu industrijsku mrežu, otkrio da Stuxnet traga za veoma specifičnim Simensovim podešavanjima na osnovu kojih prepoznaje PLC (Programmable Logic Controller) uređaj i potom ubacuje svoj kod u njega.

Kakvo je njegovo dalje delovanje sada se može samo nagađati, ali je vrlo verovatno da on primorava zaraženi sistem na promene koje imaju zastrašujuće posledice, kao što je samouništenje industrijskog procesa.

Prošle godine došlo je do kašnjenja u izgradnji iranskog nuklearnog reaktora Bushehr, nekoliko meseci pošto je stvoren Stuxnet, a pretpostavke su da ovaj reaktor koristi Simensov PLC softver baziran na Windows-u. U izgradnji reaktora učestvuje ruski preduzimač JSC AtomStroyExport čiji je web sajt nedavno hakovan i blokiran zbog hostovanja malware-a, što je prilično neverovatno kada se ima u vidu da ta kompanija rukuje nuklearnim tajnama. Moguće je da je Stuxnet u iranski nuklearni reaktor dospeo upravo zahvaljujući kompaniji JSC AtomStroyExport.

Bez obzira da li je reč o Bushehr reaktoru ili drugim važnim postrojenjima čije bi uništenje bilo nečiji cilj, jasno je da ovo nije delo običnih hakera već su za ovakav poduhvat potrebna sredstva koje može obezbediti samo država. Iranska vlada nije želela da komentariše ove pretpostavke, ali nije ni demantovala da je Stuxnet teško pogodio industrijski sistem ove zemlje. Kada je otkriven prvi put, 60% svih zaraženih kompjutera nalazili su se u Iranu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Ako koristite bilo koju podržanu verziju Windowsa odmah instalirajte najnovije sigurnosne ispravke. Windows ima četiri do sada nepoznate kritične r... Dalje

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka (ECB), centralna banka 19 evropskih zemalja koje su prihvatile evro, ugasila je svoj kompromitovani web sajt pošto je otkril... Dalje

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Kao i sve druge velike tehnološke kompanije koje imaju digitalne pomoćnike ili koje korisnicima nude uslugu razgovora, ispostavilo se da i Microsoft... Dalje

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane ... Dalje