Стакснет, також win32/Stuxnet — комп'ютерний хробак, що вражає комп'ютери, які працюють на операційній системі Microsoft Windows. У червні 2010 року він був виявлений білоруською фірмою VirusBlokAda не тільки на комп'ютерах рядових користувачів, але і в промислових системах, які керують автоматизованими виробничими процесами.
Це перший відомий комп'ютерний хробак, що перехоплює і модифікує інформаційний потік між програмованими логічними контролерами марки і робочими станціями SCADA-системи SIMATIC WinCC фірми Siemens. Таким чином, хробак може бути використаний як засіб несанкціонованого збору даних (шпигунства) і диверсій у автоматизованих системах керування промислових підприємств, електростанцій, аеропортів тощо.
Існує припущення, що Stuxnet є спеціалізованою розробкою ізраїльських спецслужб, спрямованою проти ядерного проекту Ірану. Як доказ згадуються завуальовані згадки слова MYRTUS, що містяться в коді хробака. Цим словом буквально перекладається з івриту ім'я біблійного персонажа, перської цариці юдейського походження Есфірі, яка допомогла зірвати плани повного знищення юдеїв у Перському царстві.
Цей вірус використовує чотири раніше невідомі вразливості системи Microsoft Windows, одна з яких — вразливість нульового дня (zero-day), спрямована на поширення за допомогою USB-flash накопичувачів. Хробак залишався непоміченим антивірусними програми завдяки наявності справжніх цифрових підписів (два дійсних сертифікати, випущені компаніями Realtek і JMicron).
Обсяг початкового тексту вірусу становить приблизно 500 КБ коду на мові асемблера, С і .[]
Безкоштовний засіб для видалення вірусу Stuxnet можна знайти на технічному сайті компанії BitDefender —
Примітки
- Опис Win32.Stuxnet.a у «Вірусній енциклопедії» Е. Касперського. оригіналу за 28 січня 2011. Процитовано 28 січня 2011.
- http://housea.ru/index.php/pulse/16012 Офіційний лист SIEMENS про вірус STUXNET з коментарями
- . Архів оригіналу за 24 березня 2011. Процитовано 22 березня 2011.
Література
- Zetter, Kim (2014). Countdown to Zero Day: Stuxnet and the launch of the world's first digital weapon. New York: Crown Publishers. ISBN .
Див. також
Посилання
Вікісховище має мультимедійні дані за темою: Стакснет |
- Nicolas Falliere, Liam O Murchu, and Eric Chien (Symantec), W32.Stuxnet Dossier, Ver 1.4 (February 2011) (PDF) (англійською) . 5 квітня 2011. Архів (PDF) оригіналу за 26 травня 2012. Процитовано 5 квітня 2011.
- Siemens — Industry Automation and Drive Technologies — Service& Support — SIMATIC WinCC / SIMATIC PCS 7: Information concerning Malware / Virus / Trojan
- Серія статей про Stuxnet в блозі компанії "Symantec" (англійською) . 16 липня 2010. Архів оригіналу за 26 травня 2012. Процитовано 30 вересня 2010.
Це незавершена стаття з інформаційної безпеки. Ви можете проєкту, виправивши або дописавши її. |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Staksnet takozh win32 Stuxnet komp yuternij hrobak sho vrazhaye komp yuteri yaki pracyuyut na operacijnij sistemi Microsoft Windows U chervni 2010 roku vin buv viyavlenij biloruskoyu firmoyu VirusBlokAda ne tilki na komp yuterah ryadovih koristuvachiv ale i v promislovih sistemah yaki keruyut avtomatizovanimi virobnichimi procesami Ce pershij vidomij komp yuternij hrobak sho perehoplyuye i modifikuye informacijnij potik mizh programovanimi logichnimi kontrolerami marki i robochimi stanciyami SCADA sistemi SIMATIC WinCC firmi Siemens Takim chinom hrobak mozhe buti vikoristanij yak zasib nesankcionovanogo zboru danih shpigunstva i diversij u avtomatizovanih sistemah keruvannya promislovih pidpriyemstv elektrostancij aeroportiv tosho Isnuye pripushennya sho Stuxnet ye specializovanoyu rozrobkoyu izrayilskih specsluzhb spryamovanoyu proti yadernogo proektu Iranu Yak dokaz zgaduyutsya zavualovani zgadki slova MYRTUS sho mistyatsya v kodi hrobaka Cim slovom bukvalno perekladayetsya z ivritu im ya biblijnogo personazha perskoyi carici yudejskogo pohodzhennya Esfiri yaka dopomogla zirvati plani povnogo znishennya yudeyiv u Perskomu carstvi Cej virus vikoristovuye chotiri ranishe nevidomi vrazlivosti sistemi Microsoft Windows odna z yakih vrazlivist nulovogo dnya zero day spryamovana na poshirennya za dopomogoyu USB flash nakopichuvachiv Hrobak zalishavsya nepomichenim antivirusnimi programi zavdyaki nayavnosti spravzhnih cifrovih pidpisiv dva dijsnih sertifikati vipusheni kompaniyami Realtek i JMicron Obsyag pochatkovogo tekstu virusu stanovit priblizno 500 KB kodu na movi asemblera S i S dzherelo Bezkoshtovnij zasib dlya vidalennya virusu Stuxnet mozhna znajti na tehnichnomu sajti kompaniyi BitDefender PrimitkiOpis Win32 Stuxnet a u Virusnij enciklopediyi E Kasperskogo originalu za 28 sichnya 2011 Procitovano 28 sichnya 2011 http housea ru index php pulse 16012 Oficijnij list SIEMENS pro virus STUXNET z komentaryami Arhiv originalu za 24 bereznya 2011 Procitovano 22 bereznya 2011 LiteraturaZetter Kim 2014 Countdown to Zero Day Stuxnet and the launch of the world s first digital weapon New York Crown Publishers ISBN 978 0 7704 3617 9 Div takozhFlame DuquPosilannyaVikishovishe maye multimedijni dani za temoyu Staksnet Nicolas Falliere Liam O Murchu and Eric Chien Symantec W32 Stuxnet Dossier Ver 1 4 February 2011 PDF anglijskoyu 5 kvitnya 2011 Arhiv PDF originalu za 26 travnya 2012 Procitovano 5 kvitnya 2011 Siemens Industry Automation and Drive Technologies Service amp Support SIMATIC WinCC SIMATIC PCS 7 Information concerning Malware Virus Trojan Seriya statej pro Stuxnet v blozi kompaniyi Symantec anglijskoyu 16 lipnya 2010 Arhiv originalu za 26 travnya 2012 Procitovano 30 veresnya 2010 Ce nezavershena stattya z informacijnoyi bezpeki Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi