HeadIMG
 
Ответить в данную темуНачать новую тему
> Про вирус Stuxnet
Trifonych
сообщение Sep 23 2010, 11:20
Сообщение #1


Ординатор

Группа: Indoril-Common 
Сообщений: 4262
Регистрация: 31 Aug 2005
Вставить ник  Цитата
Пользователь №: 1684



Подробности истории из топика

Цитата
Выясняются все новые и новые подробности о вирусе StuxNet, обнаруженый в Июне этого года. Чем вирус необычен? Да много чем... В первую очередь тем, что умел распространяться на флэшках (используя уязвимость в обратотке файлов lnk) Это уже само по себе экзотично в век Интернета.

Еще он примечателен тем, что использовал не одну, а четыре 0-day (т.е. доселе неизвестные) уязвимости, что тоже нечасто случается. Вернее, две уязвимости были известны, но очень мало. Майкрософт про них не знал и патчей, соответственно, не выпустил. Для верности вирус использовал еще и пятую, известную, но очень злую уязвимость в RPC сервисе, которую уже во всю эксплуатировал червь Conficker.

Вирус был подписан краденой цифровой подписью. В целях защиты, Майкрософт требует, чтобы все драйвера в системе были подписаны. Не помогло. Злоумышленники скорее всего украли подписи из тайваньских отделений фирм MicronJ и RealTek. Странный факт, но офисы этих фирм находятся в одном и том же здании в городе Шинчу. Если это не простое совпадение, то это значит кто-то физически проник в комнаты, зашел на соответствующие компьютеры, выкрал ключи. Не любительская работа. Его явно писала команда — пол-мегабайта кода на ассемблере, С и С++.

Обнаружен Stuxnet был не в Америке, Китае или Европе, где больше всего народу в интернете, и где нормальным вирусам самая благодать, а в Иране. 60% заражений произошло в государстве исламской революции. Он умеет принимать команды и обновляться децентрализованно, по типу P2P. Классические ботнеты пользуются центральными командными системами

А самое, не побоюсь этого слова, сенсационное — вирус не рассылает спам, не форматирует диск и даже не крадет банковские данные. Он занимается вредительством на производстве. Точнее, он атакует индустриальные системы контроля и управления, использующие софт под названием Simatic WinCC. Что еще сенсационней, Stuxnet скрытно прописывает себя на программируемые чипы (их используют для контроля за производством), маскируется и убивает какой-то важный процесс. Не случайный процесс, а возвращающий определенный код. К сожалению, что этот код знчит, пока неизвестно. Подробности. Это, кстати, объясняет способ распрстранения через флешки — промышленные системы редко подключены к Интернету.


Начало: http://malaya-zemlya.livejournal.com/584125.html
Продолжение: http://malaya-zemlya.livejournal.com/586908.html


--------------------
WoT Stat
----------
WoT: avttrue
Перейти в начало страницы
 
+Цитировать сообщение
iMagus
сообщение Sep 23 2010, 11:34
Сообщение #2


Добрый Дух Гедеона

Группа: Admin 
Сообщений: 47627
Регистрация: 4 Sep 2004
Вставить ник  Цитата
Из: Москва, Фили
Пользователь №: 514



Ну не в науку надо это постить smile.gif


--------------------
Если большинство привержено ошибочным принципам и предпочитает недостойных кандидатов, то не существует иного лекарства, кроме как попытаться изменить их умонастроения, излагая более разумные принципы и рекомендуя более достойных людей. Меньшинство никогда не сможет добиться устойчивого успеха другими средствами. (Мизес Людвиг)
---
О будущем: пищевые брикетики, инкубаторы, общественный транспорт, мировое правительство, прижизненное изменение собственного генома.
---
Эксперт - это человек, который в узкой области допустил все возможные ошибки. (Нильс Бор)
---
Как это возможно, что невозможное может быть не только возможно, но и неизбежно?
Перейти в начало страницы
 
+Цитировать сообщение
kosper
сообщение Sep 23 2010, 11:36
Сообщение #3


Ординатор

Группа: Friends 
Сообщений: 1296
Регистрация: 23 Aug 2008
Вставить ник  Цитата
Пользователь №: 6005

Игра: WoW
Персонаж:kosper



чотров скайнет готовит вторжение роботов и программирует машины на создание себе подобных...о боже! мы все умрём! мужчина, ну сделайте же что нибудь!


--------------------
"To be yourself is all that you can do"(с) Audioslave
Перейти в начало страницы
 
+Цитировать сообщение
iMagus
сообщение Sep 23 2010, 12:04
Сообщение #4


Добрый Дух Гедеона

Группа: Admin 
Сообщений: 47627
Регистрация: 4 Sep 2004
Вставить ник  Цитата
Из: Москва, Фили
Пользователь №: 514



Я вот здесь вчера читал: http://webplanet.ru/news/security/2010/09/...et_bushehr.html

Тема все же больше про политику, чем про науку и образование. Еще вариант - в компьютерный раздел ее.


--------------------
Если большинство привержено ошибочным принципам и предпочитает недостойных кандидатов, то не существует иного лекарства, кроме как попытаться изменить их умонастроения, излагая более разумные принципы и рекомендуя более достойных людей. Меньшинство никогда не сможет добиться устойчивого успеха другими средствами. (Мизес Людвиг)
---
О будущем: пищевые брикетики, инкубаторы, общественный транспорт, мировое правительство, прижизненное изменение собственного генома.
---
Эксперт - это человек, который в узкой области допустил все возможные ошибки. (Нильс Бор)
---
Как это возможно, что невозможное может быть не только возможно, но и неизбежно?
Перейти в начало страницы
 
+Цитировать сообщение

Быстрый ответОтветить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 29th April 2024 - 15:54