Berta Sándor

12 000 rendszert fertőzött meg a Stuxnet

A Symantec újabb jelentést hozott nyilvánosságra az iráni erőműveket és ipari üzemeket támadó kártevőről, és egy portálon elérhetővé vált a program forráskódjának egy része is.

Az amerikai számítástechnikai biztonsági cég új információkkal egészítette ki a tavaly ősszel megjelentetett Stuxnet-jelentését. A frissített dokumentumból kiderül, hogy a Stuxnet célzottan öt internetes doménnevet támadott, ezek mindegyike iráni ipari létesítményekhez tartozott. Az akciókra 2009 nyarán, valamint 2010 tavaszán került sor. Az egyes üzemeket legalább egy alkalommal érte támadás, de volt olyan erőmű, amit kétszer és egy, amit háromszor támadtak az elkövetők.

A Symantec munkatársai megállapították, hogy a fejlesztők a Stuxnet három változatát készítették el. Az első verziót még 2009 júniusában, a két másikat pedig tavaly márciusban, illetve áprilisban. Emellett azt valószínűsítik, hogy létezik egy negyedik verzió is, amit viszont még nem aktiváltak. Az öt ipari létesítmény doménnevein keresztül a támadók összesen a becslések alapján 12 000 számítógépes rendszert fertőztek meg, de ez a szám a valóságban még nagyobb lehet.


Az iráni elnök a natanzi urándúsító-üzemben; a fő célpont valószínűleg ez volt

Az Anonymous csoport bejelentette, hogy megszerezte a program forráskódját. Erre az Anonymous tagjai egy a HBGary amerikai biztonsági cég által küldött levélben bukkantak rá. A csoportnak ugyanis nemrég sikerült feltörnie a HBGary rendszerét és hozzáférnie a cég kereken 60 000 elektronikus leveléhez. A vállalat egyébként kibertámadások kivédésére specializálta magát és a partnerei között megtalálható az amerikai kormány is.

A Crowdleaks nevű portál tudósítása szerint a forráskódot, illetve a Stuxnet egy példányát Aaron Barr, a HBGary vezetője a McAfee számítástechnikai biztonsági társaságtól kapta meg. A Crowdleaks a program egyes részeit olvasható formába mentette le és 16 fájlt, illetve leírást megjelentetett a Github kódplatformon.

A Stuxnet tavaly szeptemberben bukkant fel, s 15 erőmű és más ipari üzem rendszereit fertőzte meg, továbbá lelassította Irán atomprogramját. Thomas de Maiziere német belügyminiszter január végén elismerte, hogy ismeretlenek már több kópiát készítettek a kártevőről, így bármikor sor kerülhet az iránihoz hasonló támadásokra.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • karmicsek #9
    Am viccen kívül ilyen "mindenkiulye" hozzászúlásnak mi az értelme?
  • karmicsek #8
    Igazad van!
    Azok is akik előttem.
  • Zolivok #7
    akik előttem kommenteltek mind hülyék
  • sanyicks #6
    igen. Becsmérelted izraelt tehát automatikusan az vagy! Izraelről vagy jót vagy kártpótlást!
  • Rotyoka #5
    ja tudom, holnap ki is fog végezni a moszad, de persze azért mert állítólagos tenorista vagyok
  • sanyicks #4
    Teee és még Holokauszt™ tagadó náczy rászistáá széésőséges is vagyolol!
  • adler30 #3
    Csak nem fosnak a bibsik,hogy gombafelhő emelkedik Izrael fölé?Egy kicsit sok embert bosszantottak fel a világon a hozzáállásukkal.Azok akik normális értékrenddel élnek,nem félnek mert nincs kitől.
  • gosub #2
    Gratulálok az izraelieknek, hogy rászabadítanak egy ilyen profi vírust a netre. Az amik kifejlesztették az atombombát és most rettegnek az izraeliekkel együtt, hogy nehogy terroristák kezére kerüljön. Ezért kifejlesztenek egy vírust amivel csak lassítanak más szuverén országot e téren. De a vírus aztán kikerül a kezük közül... Végén nehogy visszanyaljon a fagyi.
  • Rotyoka #1
    Izrael Izrael Izrael..

    Na ki is a terrorista?