![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
06 Oct 2010
Stuxnet: умнее - и смертельная - чем в среднем червьРазделы: Новости Интернет it Раз в несколько лет, Программа поставляется вместе, что поднимет эту планку в мире ИТ-угроз безопасности. Code Red инфицированных тонну IIS веб-серверов в 2001 году и привело к росту внимания от Microsoft по развитию безопасного программного обеспечения. В 2003, SQL Slammer инфицированных почти каждый незащищенные сервера SQL на Интернет в течение 10 минут. MS-Blaster червя показал жевательные центре самого брандмауэра защищенный периметр. Большой червей Sobig, MyDoom, Netsky, Bagle и доказал, что хакеры не нужно незащищенных открытые ретрансляторы SMTP для рассылки спама. Банковские трояны учит нас, что практически любой аутентификации защита может быть легко обойти, чтобы пустые счета в банке. Теперь у нас есть Stuxnet, который заслуженно получил долю в СМИ за последние несколько месяцев. Вредоносных программ в отличие от любой угрозы мы видели ранее. Если Stuxnet является признаком будущего, это будет трудно поверить, что наш самый большой страх вредоносного были просто загрузочных вирусов, изгоев вложенных файлов, а также макро-вирусов. Во-первых, Stuxnet первый червь непосредственно закодировано напасть на электростанции и промышленные системы управления, которые подпадают под категорию SCADA диспетчерского управления и сбора данных. Хотя SCADA системы уже широко известны и за отсутствие пресловутых обычных мер безопасности, Stuxnet выглядит для конкретных систем SCADA, таких как Siemens, в случае успеха, он заражает их, перепрограммирует их ПЛК (программируемые логические контроллеры), и скрывается с первым SCADA конкретных руткита. (Symantec предлагает анализ отлично непрофессионала этой конкретной части червя в официальный документ [PDF] называется "W32_Stuxnet Досье"). Теории является то, что создатели Stuxnet хотят возможность удаленного управления и эксплуатации электростанций. Многие наблюдатели считают, что Иран был непосредственным объектом, учитывая, что все это закончилось с подавляющего большинства инфекций. Далее buttressing этой гипотезы появления слова "Миртус" в рамках червя. Миртус может быть библейские ссылки на историю с участием Персидского участка. Без ведома большинства людей, электростанций и других промышленных систем были под прямой атакой на протяжении многих лет. По крайней мере, один из экспертов заявил, что контроль системы были скомпрометированы по крайней мере 125 раз, с одного из таких инцидентов способствующие смерти в Соединенных Штатах. Я не видел источник документы и доказательства этого, однако. Агентство США НКРЭ публично заявил, что без смертельных исходов или сбоев в эксплуатации еще не произошло из-за компьютера компромиссы - но два набора данных не могут перекрываться полностью. Я также читал, что иностранные станции были успешно проведены с целью получения выкупа и что перебои имели место (по крайней мере с одним документально смерти). Это вредоносное направленные непосредственно против уже слабыми SCADA системы не хорошо. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |