Kazalo:
Opredelitev - Kaj pomeni Stuxnet?
Stuxnet je računalniška zlonamerna programska oprema, ki so jo prvič odkrili julija 2010, in je ciljala predvsem na osebne računalnike Windows in drugo industrijsko programsko opremo in opremo. Črv je izkoristil ničdnevno ranljivost v operacijskem sistemu Windows. Verjame se, da se je Stuxnet širil prek okuženih bliskovnih pogonov USB.
Programska oprema Stuxnet je zasnovana tako, da napada samo določene cilje in je zato veljala za tehnični blokator zlonamerne programske opreme. Stuxnet je računalnikom in omrežjem povzročil malo (ali nič) škode, ki ni izpolnjeval posebnih zahtev. Črv bi postal inerten v sistemih, kjer programske opreme Siemens ni bilo mogoče najti, in bi okužen računalnik omejil na širjenje glista na največ tri druge. Stuxnet je bil zasnovan tako, da se je izbrisal 24. junija 2012.
Tehopedia razlaga Stuxnet
Verjame se, da je Stuxnet prva zlonamerna programska oprema, ki je kdaj koli odkrita, ki je uničila industrijske sisteme. Okuženi računalniki v Iranu so predstavljali 60% vseh računalnikov, okuženih s Stuxnetom.
Če ne poznamo Microsofta, je Stuxnet uporabil štiri nenadzorovane - sicer znane kot nič dnevne - ranljivosti, da je vplival na podjetja. Ko bo črv dobil dostop, bo napadel posebne stroje, ki so upravljali s sistemom za nadzor nadzora in zajem podatkov Siemens (SCADA). Črv Stuxnet okuži PLC-ove rootkite s podrejanjem programske aplikacije Step 7, ki se uporablja za reprogramiranje te vrste opreme.
Iran je Stuxnet v veliki meri prizadel, saj je več okusov Stuxneta usmerilo pet velikih iranskih podjetij, vključno s tistimi, ki sodelujejo v infrastrukturi za obogatitev urana.
Poleg drugih stvari Stuxnet vključuje program za napad človeka v sredini, ki posnema signale senzorjev za nadzor industrijskega procesa. Tako preprečite, da se okuženi računalnik izklopi zaradi okvare ABEND ali programa.
Varnostni raziskovalci, ki so preučevali Stuxnet, verjamejo, da njegova prefinjenost in večplastni pristop kažeta, da so ga zasnovali nadarjeni strokovnjaki, ki morda delujejo v imenu vlad.
