Stuxnet - индустриалният Троянски кон
Според специалистите Stuxnet е специално замислен за да контролира индустриални системи, като използва програми на Сименс. Вирусът е регистриран в Германия, Иран, Индонезия, Индия и САЩ.
Този " троянец)" може да блокира нефтопроводи, електроцентрали и други индустриални комплекси. Той е толкова усложнен, че е възможно да е разработван по държавна поръчка. Има предположение, че основната негова цел е Иран и новата ядрена централа на Иран Бушехр разработвана съвместно с Русия.
Според анализа на Южен w:Касперски Касперски "злотворната програма не е замислена за изпращане на спамове или кражба на лични данни , а за саботаж и увреждане на индустриални системи" и предупреждава, че навлизаме във нова ера на "кибервойна и кибер тероризъм".
Worm.Win32.Stuxnet използва програмата WinCC на Сименсза супервизия, и от компютър под Windows може да управлява системите Scada (Supervisory Control and Data Acquisition). Вирусът променя определена под-програма, която контролира в реално време бързи процеси с време за отговор ооот 100 милисекунди. Той се разпространява чрез USB ключове, Flash памет карти, принтери и Интернет, като използва слаби звена на Microsoft Windows. Сложността на този malware и превъзходното познаване на системата Сименс, навеждат на мисълта, че не се касае за неделна забава на хакер.
Източници
- Stuxnet, le virus informatique ciblerait une centrale nucléaire, Futura Sciences, 24.10.2010
- Le programme nucléaire iranien cible, de Stixnet ?, Le Monde Informatique, 22.09.2010
- Un virus sophistiqué ravive la crainte du cyberterrorisme, Benjamin Ferran, Le Figaro, 25.04.2010
- Un ver informatique s'attaque à des sites industriels en Iran, Le Nouvel Observateur, 25.04.2010