Update: Stuxnet saga se nastavlja
Vesti, 30.09.2010, 00:32 AM
Kompjuterski crv Stuxnet je i dalje top tema svih svetskih medija. I dok jedni analiziraju maliciozni kod, drugi se bave poreklom Stuxnet-a i mogućim finansijerima, međutim, svi se slažu u jednom - reč je o projektu iza kojeg stoji veliki novac i umešnost autora.
Sada je jasno da Stuxnet koristi različite metode za svoje širenje - zaražene fleš drajvove, autorun fajlove ili ranjivosti Windows-a. U ponedeljak je ComputerWorld objavio otkriće direktora Malware Response tima kompanije Symantec, Liam O Murchu-a, da kompjuterski crv Stuxnet može ponovo zaraziti kompjuter sa kojeg je prethodno uklonjen. Prema O Murchu, Stuxnet takođe ubacuje malicizni DLL u svaki Step 7 projekat na zaraženom kompjuteru, kako bi se osiguralo dalje širenje na druge, nezaražene kompjutere čim se Step 7 fajl otvori.
Step 7 je Siemens-ov softver za programiranje i konfiguraciju industrijskog kontrolnog sistema hardvera. Kada Stuxnet detektuje Step 7 softver, on pokušava da preotme program i prođe kontrolu. Svi projekti Step 7 softvera na zaraženom kompjuteru su inficirani Stuxnet-om i kad god neko otvori takav projekat, dolazi do ponovne infekcije. Lako je zamisliv scenario po kome se, pre nego što se pristupi uklanjanju crva sa zaraženog kompjutera, pravi backup projekta. Kada se projekat vrati na sada već očišćeni kompjuter, onda kada se otvori dolazi do ponovne infekcije.
Kad je reč o poreklu i ciljevima ovog malware-a, u sredu je Examiner objavio zanimljiv članak čiji autor, Andrew Wozny, smatra da je ovaj crv najnoviji (u nizu) pokušaja da se napadne sloboda govora na internetu. Sjedinjene Američke Države i Izrael su prvoosumnjičeni za napad kompjuterskim crvom Stuxnet koji je zarazio najmanje 30000 kompjutera u Iranu, između ostalih i one odgovorne za rad iranske nuklearne elektrane Bushehr. Krivci se nameću kao logično rešenje pretpostavke da iza napada stoji grupa bogatih ili čak država, a autor teksta dalje iznosi svoje mišljenje da ceo slučaj može biti odličan izgovor za napad na Iran i drakonske propise vezano za sajber bezbednost čije se donošenje očekuje u Kanadi i SAD. Wozny odbacuje Rusiju i Kinu kao moguće finansijere projekta Stuxnet jer obe zemlje imaju tesnu saradnju sa Iranom i finansijske interese vezano za iransku nuklearnu elektranu.
Ukoliko se SAD okrive za napad Stuxnet-om, to bi diskreditovalo donošenje zakona o sajber-bezbednosti koji se predstavlja kao sredstvo odbrane od sajber-terorizma i sajber-napada drugih država. Međutim, ako uloga SAD u ovome ostane nerazjašnjena, publicitet koji je Stuxnet dobio biće iskorišćen za napad na slobodu govora na internetu, iako Stuxnet nije bio distribuiran preko interneta nego preko USB uređaja. Shodno ovome, da bi neko ugrozio nacionalnu infrastrukturu koju od sajber-terorizma brani zakon čije se donošenje očekuje, on mora imati fizički pristup ovim sistemima. Autor smatra da je zato svaka pretnja po nacionalnu bezbednost koja dolazi sa interneta izmišljena i u službi vlasti koje bi da uvedu cenzuru na internetu prema modelu kojeg primenjuje kineska vlada.
Izdvojeno
Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno
Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





