Kompjuterski crv Stuxnet napravljen za napad na Iran

Vesti, 23.09.2010, 01:01 AM

Kompjuterski crv Stuxnet napravljen za napad na Iran

Kompjuterski crv Stuxnet koji se širio preko Irana, Indonezije i Indije napravljen je kao oružje za napad na nuklearni reaktor Bushehr u Iranu.

Ovo je pretpostavka eksperata za bezbednost koji su poslednjih nekoliko nedelja analizirali kod Stuxnet crva i njegovo delovanje tokom testiranja. Zaključak istraživača koji su radili sa ovim malware-om je da su autori Stuxnet-a veoma iskusni i vešti, da je možda reč i o nacionalnom projektu neke države, između ostalog i zbog toga što je crv napravljen tako da uništi nešto veliko.

Stuxnet je razvijen pre godinu dana, a jula meseca ove godine beloruska kompanija za kompjutersku bezbednost otkrila je ovaj maliciozni program na kompjuterima svog klijenta iz Irana. Stuxnet od tog treutka dobija veliku pažnju i medija i stručnjaka za kompjutersku bezbednost koji redom izjavljuju da nešto kao Stuxnet nisu videli nikada. Posle višemesečnih analiza i nagađanja, oni koji su se najviše bavili Stuxnet-om kažu da je crv možda napravljen sa ciljem sabotaže iranskih nuklearnih postrojenja.

Stručnjaci su najpre smatrali da je Stuxnet napravljen za krađu industrijskih tajni i fabričkih formula koje bi se potom koristile za izradu falsifikovanih proizvoda. Međutim, ugledni stručnjak za bezbednost industrijskih sistema, Ralf Langer, se ne slaže sa ovim pretpostavkama. On je, proučavajući napad crva na Simensovu industrijsku mrežu, otkrio da Stuxnet traga za veoma specifičnim Simensovim podešavanjima na osnovu kojih prepoznaje PLC (Programmable Logic Controller) uređaj i potom ubacuje svoj kod u njega.

Kakvo je njegovo dalje delovanje sada se može samo nagađati, ali je vrlo verovatno da on primorava zaraženi sistem na promene koje imaju zastrašujuće posledice, kao što je samouništenje industrijskog procesa.

Prošle godine došlo je do kašnjenja u izgradnji iranskog nuklearnog reaktora Bushehr, nekoliko meseci pošto je stvoren Stuxnet, a pretpostavke su da ovaj reaktor koristi Simensov PLC softver baziran na Windows-u. U izgradnji reaktora učestvuje ruski preduzimač JSC AtomStroyExport čiji je web sajt nedavno hakovan i blokiran zbog hostovanja malware-a, što je prilično neverovatno kada se ima u vidu da ta kompanija rukuje nuklearnim tajnama. Moguće je da je Stuxnet u iranski nuklearni reaktor dospeo upravo zahvaljujući kompaniji JSC AtomStroyExport.

Bez obzira da li je reč o Bushehr reaktoru ili drugim važnim postrojenjima čije bi uništenje bilo nečiji cilj, jasno je da ovo nije delo običnih hakera već su za ovakav poduhvat potrebna sredstva koje može obezbediti samo država. Iranska vlada nije želela da komentariše ove pretpostavke, ali nije ni demantovala da je Stuxnet teško pogodio industrijski sistem ove zemlje. Kada je otkriven prvi put, 60% svih zaraženih kompjutera nalazili su se u Iranu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Emailovi u kojima se tvrdi da je vaš računar hakovan i i da su web kamerom hakovanog računara napravljeni video snimci na kojima se vidi da radite ... Dalje

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram je dodao novu funkciju za kontrolu deljenja podataka sa aplikacijama drugih proizvođača. Da biste videli koje aplikacije imaju pristup va... Dalje

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Komunistička partija Kine može da špijunira više od 100 miliona građana preko veoma reklamirane službene aplikacije "Studija velike nacije". Ana... Dalje

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple je objavio saopštenje u kome objašnjava kako funkcioniše njegov sistem zaštitte od prevara u Safariju, “Fraudulent Website Warning&rdq... Dalje

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Krajem prošle nedelje otkriveno je da je Apple podatke o pregledavanju weba korisnika iOS šalje kineskoj internet kompaniji Tencent. Možda to ne bi... Dalje