Programmers вики
Advertisement

win32/Stuxnet — поражающий компьютеры под управлением операционной системыMicrosoft Windows компьютерный червь. Он был обнаружен в промышленных системах, управляющих автоматизированными производственными процессами, в июне2010 гда. Это первый известный компьютерный червь, руткит которого действует на уровне логических контроллеров. Таким образом, Stuxnet заражает не столько программное обеспечение, сколько аппаратную основу системы, что значительно затрудняет борьбу с ним. Имеются сведения, что 60 % всех компьютеров, пораженных этим вирусом, расположены на стратегических объектах атомной промышленностиИрана. Впрочем, компанияSiemens, производившая компьютерное оборудование для иранских заводов, опровергает эту версию.

Тем не менее в прессе было сделано предположение, что Stuxnet представляет собой специализированную военную разработку, возможноизраильскую, поскольку исходный код вируса содержит завуалированные упоминания словаMYRTUS. Этим словом буквально переводится сивритаимя библейского персонажа, персидской царицы иудейского происхожденияЭсфири, которая помогла сорвать план нападения персов на Иудейское царство. Кроме того, в коде однажды встречается никак не объясненная дата 9 мая 1979 г. (19790509) -- по странному совпадению, на этот день пришлась казнь известного иранского промышленника Хабиба Эльганяна, еврея по национальности.

Данный вирус использует четыре ранее неизвестные уязвимости системыMicrosoft Windows одна из которых «нулевой день» (zero-day), направленная на распространение при помощи USB-flash накопителей. Данныйчервьпримечателен тем, что, по сути, он является инструментомпромышленного шпионажа— он предназначен для получения доступа к системе Siemens WinCC, которая отвечает за сбор данных и оперативное диспетчерское управление крупным производством. Ускользать от антивирусных программ ему помогало наличие настоящих цифровых подписей, (два действительных сертификата выпущенных компаниямиRealtek иJMicron).

До поры до времени Stuxnet никак себя не проявляет, но в заданный момент времени он может, как полагают, отдать команды, физически выводящие из строя промышленное оборудование.

Таким образом, данный вирус может стать «первым настоящим программным оружием», так как он, как утверждается, способен «выйти за пределы цифрового мира» и уничтожить материальные объекты— а не только парализовать интернет-коммуникации.

Объём вируса составляет примерно 500 КБ кода на ассемблере, C# и C++.

В августе 2010 года сотрудникамилаборатории Касперскогобыло выдвинуто предположение, что за созданием вируса стояли крупные государственные структуры.

Бесплатный инструмент для удаления вируса Stuxnet можно найти на техническом сайте компании BitDefender - MalwareCity.com

Смотрите также[]

Кивино гнездо: Боевой червь Stuxnet - статья.

Advertisement