Stuxnet là một con sâu máy tính độc hại được cho là một cùng nhau xây dựng cyberweapon Mỹ-Israel. [1] Mặc dù không phải nhà nước đã xác nhận điều này một cách công khai, [2] Các quan chức Mỹ giấu tên nói với tờ Washington Post khẳng sâu được phát triển dưới thời chính quyền Bush để phá hoại chương trình hạt nhân của Iran với những gì có vẻ như một chuỗi dài các tai nạn đáng tiếc. [3]
Stuxnet đặc biệt nhằm điều khiển logic lập trình (PLC), cho phép tự động hóa các quy trình điện như những người sử dụng để kiểm soát máy móc trên dây chuyền lắp ráp máy, cưỡi vui chơi giải trí, hoặc máy ly tâm để tách vật liệu hạt nhân. Khai thác bốn lỗ hổng zero-day, [4] chức năng Stuxnet bởi máy sử dụng hệ điều hành Microsoft Windows và mạng nhắm mục tiêu, sau đó tìm ra các phần mềm Siemens Step7. Stuxnet báo tổn hại PLC Iran, thu thập thông tin về hệ thống công nghiệp và gây ra các máy ly tâm quay nhanh để xé mình ra xa nhau. [5] thiết kế và kiến trúc Stuxnet của không miền cụ thể và nó có thể được thiết kế như một nền tảng để tấn công SCADA hiện đại và hệ thống PLC (ví dụ, trong ô tô hoặc các nhà máy điện), phần lớn trong số đó sống ở châu Âu, Nhật Bản và Mỹ [6] Stuxnet báo cáo đổ nát gần một phần năm của máy ly tâm hạt nhân của Iran [7]..
Stuxnet có ba phần: một con sâu mà thực hiện tất cả thói quen liên quan đến tải trọng chính của cuộc tấn công; một tập tin liên kết tự động thực hiện các bản tuyên truyền của sâu; và một thành phần rootkit chịu trách nhiệm cho ẩn tất cả các tập tin độc hại và quy trình, ngăn chặn phát hiện sự hiện diện của Stuxnet. [8]
Stuxnet thường được đưa vào môi trường mục tiêu thông qua một ổ đĩa flash USB bị nhiễm bệnh. Virus này sau đó lan truyền trên mạng, quét cho phần mềm Siemens Step7 trên các máy tính điều khiển PLC. Trong sự vắng mặt của một trong hai tiêu chí, Stuxnet trở nên không hoạt động bên trong máy tính. Nếu cả hai điều kiện được đáp ứng, Stuxnet giới thiệu các rootkit nhiễm khuẩn đi qua phần mềm PLC và Step7, việc sửa đổi mã số và đưa ra lệnh bất ngờ đến PLC trong khi trở về một vòng lặp của hệ thống hoạt động bình thường giá trị thông tin phản hồi cho người sử dụng. [9] [10]
đang được dịch, vui lòng đợi..