![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
17 Sep 2010
Есть Stuxnet лучших когда-либо вредоносной программы?Разделы: Новости Интернет it Червь Stuxnet является "революционные" фрагмент вредоносной программы, так коварный с точки зрения использования устаревших уязвимости, так что сложные в многосторонний подход, что безопасность исследователей, которые разорвали его на части считаем, это может быть делом государственной поддержке профессионалов. "Удивительно, действительно, ресурсы, которые пошли на этот червь", сказал Liam O Murchu, менеджер по операциям с безопасностью команды реагирования Symantec. "Я бы назвал его устои," сказал Roel Schouwenberg, старший исследователь антивирусной Лаборатории Касперского. Для сравнения, другие известные атаки, как один называли "Аврора", который взломал сеть компании Google, а те, десятки других крупных компаний, была детская игра. O Murchu и Schouwenberg должны знать: они работают на два охранных компаний, которые обнаружили Stuxnet использована не только одна "нулевого дня" Windows ошибка, но 4, беспрецедентное число за один фрагмент вредоносной программы. Stuxnet, который был первым сообщил в середине июня по ВирусБлокАда, малоизвестная фирма, базирующаяся безопасности в Беларуси, получил известность в месяц позже, когда Microsoft подтвердила, что червь активно ориентации Windows ПК, которым удалось крупных промышленных систем контроля на производстве и фирм, полезности. Эти системы управления часто называют SCADA, для "диспетчерский контроль и сбор данных", и выполнить все, на электростанциях и заводского оборудования для нефтепроводов и военным объектам. В то время ученые считали Stuxnet - корни которого позднее проследить еще в июне 2009 - эксплуатации одного устаревших, или "нулевого дня" уязвимости в Windows и распространяется через зараженные флэш-накопителей USB. Иран, наиболее пострадавших от Stuxnet, в соответствии с Symantec исследователей, который заявил в июле, что почти 60 процентов всех зараженных ПК находятся в этой стране. Microsoft заплата Stuxnet эксплуатируются ошибка в Windows ярлыков "с чрезвычайной обновления 2 августа. Без ведома Microsoft, он подключен только один из четырех "нулевого дня" уязвимости, которые Stuxnet используются для получения доступа к сети компании, а затем найти и заразить конкретных машин, которым удалось SCADA систем, управляемых программным обеспечением от немецкого гиганта электроники Siemens. С образец Stuxnet в руке, ученые и Kaspersky и Symantec пошел на работу, копать глубоко в его код, пытаясь узнать, как это отмечено. То, что две компании независимо обнаружили, вредоносный код, что целенаправленные еще три устаревших Windows ошибок. "В течение недели в неделю и с половиной [новостей о Stuxnet], мы обнаружили ошибку диспетчер очереди печати", сказал Schouwenberg. "Тогда мы нашли один из ПВЗ (к расширению полномочий) ошибок." Microsoft исследователи обнаружили второй недостаток ПВЗ, Schouwenberg сказал. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |