Stuxnet: первое в мире устрашающее цифровое оружие

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Stuxnet — вредоносный компьютерный червь, впервые обнаруженный в июне 2010 года после того, как он вывел из строя ядерные объекты Ирана. И по сей день Stuxnet остается страшной угрозой для глобального Интернета.

Stuxnet часто используется хакерами для эксплуатации уязвимостей нулевого дня в операционной системе Windows. Но Stuxnet не просто захватывает целевые компьютеры или крадет с них информацию; Вредоносный червь также выходит за рамки цифрового мира, чтобы физически уничтожить контролируемые им устройства.

Stuxnet: первое в мире устрашающее цифровое оружие

Как Stuxnet атаковал ядерные объекты Ирана?

Stuxnet был впервые обнаружен в 2010 году, когда инспекторы Международного агентства по атомной энергии (МАГАТЭ) обнаружили, что многие центрифуги на заводе в Натанзе (Иран), изготовленные компанией Siemens для обогащения урана для питания ядерных реакторов, вышли из строя.

Стоит отметить, что ядерные объекты Ирана полностью изолированы и не подключены к внутренней сети или Интернету.

Группа специалистов по безопасности из Беларуси обнаружила, что причиной неисправности центрифуги стали компьютеры, управляющие системой, а за этим стояло чрезвычайно сложное вредоносное ПО. Вредоносное ПО распространялось через USB-порты и быстро заражало программируемые логические контроллеры (ПЛК), управлявшие центрифугами, а затем выводило их из строя.

Центрифуги на ядерных объектах Ирана вращаются на чрезвычайно высоких скоростях, создавая силы, во много раз превышающие силу тяжести, для отделения элементов от урана.

После проникновения Stuxnet в систему он закрыл выпускные клапаны на случайном количестве центрифуг, позволив газу поступать, но не выходя, что привело к повышению давления внутри центрифуг, что привело к потере времени и газа.

Stuxnet: первое в мире устрашающее цифровое оружие
Президент Ирана Махмуд Ахмадинежад во время осмотра центрифуг на заводе в Натанзе в 2008 году (Фото: Офис президента Ирана).

Опасность заключается в том, что Stuxnet находится в системе уже несколько недель, и после кратковременного ускорения центрифуг он замедлит их работу до стандартных скоростей. Это затрудняет обнаружение ее операций.

Кроме того, чтобы скрыть свое присутствие и активность в системе, Stuxnet также посылает сигналы датчиков для управления промышленными процессами.

В отличие от обычных вредоносных программ, Stuxnet продолжал распространяться даже после своего обнаружения. Поэтому исследователи называют это «цифровым оружием».

Чем опасен Stuxnet?

Компании, занимающиеся кибербезопасностью, называют Stuxnet компьютерным червем, который может быть гораздо более сложным, чем типичный компьютерный вирус.

В отличие от вирусов, компьютерным червям не требуется участие человека для активации, они распространяются автоматически, иногда очень быстро после проникновения в систему.

Помимо удаления данных, компьютерные черви могут вызывать и другие вредоносные эффекты, такие как перегрузка сетей, открытие «черных ходов», потребление полосы пропускания, уменьшение места на жестком диске и распространение других опасных вредоносных программ, таких как руткиты, шпионское ПО и программы-вымогатели.

В 2010 году Stuxnet ослабил почти 1000 иранских центрифуг. Эксперты считают, что этот червь представляет собой чрезвычайно сложный фрагмент кода и может быть чрезвычайно опасен, если к его воздействию относиться легкомысленно.

Сначала злоумышленникам удалось заразить компьютеры, принадлежащие пяти сторонним компаниям, предположительно, каким-то образом причастным к ядерной программе, вредоносным ПО, которое затем распространялось и переносило оружие с помощью USB-накопителей на защищенный объект и компьютеры Siemens.

В то время ни одна система безопасности не могла «сканировать» наличие Stuxnet. По мнению экспертов, основным способом распространения Stuxnet является USB.

Stuxnet, атаковавший ядерные объекты Ирана, случайно попал во внешний мир. Позднее Stuxnet был обнаружен в Германии, Франции, Индии и Индонезии.

Методы работы Stuxnet также проложили путь для других опасных атак. В 2015 году немецкие исследователи создали еще одного компьютерного червя, получившего название PLC Blaster. Они используют часть методов работы Stuxnet, потенциально нацеленных на ПЛК серии Siemens S7.

По словам организации Stormshield, занимающейся кибербезопасностью, сценарий, подобный Stuxnet, все еще может произойти в 2024 году, поскольку всегда будут существовать уязвимости нулевого дня, дающие киберпреступникам преимущество в наступлении.

Sign up and earn $1000 a day ⋙

Leave a Comment

Что такое 1314?

Что такое 1314?

1314 — число, которое молодые люди часто используют в качестве любовного кода. Однако не все знают, что такое 1314 и что оно означает?

Как защитить свое психическое и физическое здоровье в токсичной среде

Как защитить свое психическое и физическое здоровье в токсичной среде

Справляться с токсичными ситуациями может быть невероятно сложно. Вот несколько советов, которые помогут вам тактично справляться с токсичной средой и сохранять душевное спокойствие.

Как музыка стимулирует мозг

Как музыка стимулирует мозг

Большинство людей знают, что музыка — это не только развлечение, но и нечто гораздо большее. Вот несколько способов, которыми музыка стимулирует развитие нашего мозга.

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Диета очень важна для нашего здоровья. Однако в большинстве наших рационов питания зачастую не хватает этих шести важных питательных веществ.

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Чтобы быстрее получать рекламную информацию от Circle K, вам следует установить приложение CK Club. Приложение сохраняет платежи при совершении покупок или оплате в Circle K, а также количество собранных марок.

Instagram разрешит ролики длиной до 3 минут

Instagram разрешит ролики длиной до 3 минут

Instagram только что объявил, что позволит пользователям публиковать видеоролики Reels продолжительностью до 3 минут, что вдвое больше предыдущего лимита в 90 секунд.

Как просмотреть информацию о процессоре Chromebook

Как просмотреть информацию о процессоре Chromebook

В этой статье вы узнаете, как просмотреть информацию о процессоре и проверить скорость процессора непосредственно на Chromebook.

8 крутых вещей, которые можно сделать со старым планшетом Android

8 крутых вещей, которые можно сделать со старым планшетом Android

Если вы не хотите продавать или отдавать свой старый планшет, вы можете использовать его 5 способами: как высококачественную фоторамку, музыкальный проигрыватель, устройство для чтения электронных книг и журналов, помощника по дому и как дополнительный экран.

Как быстро сделать ногти красивыми

Как быстро сделать ногти красивыми

Вы хотите быстро иметь красивые, блестящие и здоровые ногти. Эти простые советы по созданию красивых ногтей будут вам полезны.

Секреты цветового вдохновения, известные только дизайнерам

Секреты цветового вдохновения, известные только дизайнерам

В этой статье будут перечислены советы по работе с цветом, которыми поделились ведущие дизайнеры из сообщества Creative Market, чтобы вы могли каждый раз получать идеальное сочетание цветов.

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Можно ли на самом деле заменить ноутбук телефоном? Да, но вам понадобятся соответствующие аксессуары, чтобы превратить ваш телефон в ноутбук.

ChatGPT скоро сможет видеть все, что происходит на вашем экране

ChatGPT скоро сможет видеть все, что происходит на вашем экране

Важный момент в полном видео с мероприятия заключается в том, что была продемонстрирована будущая функция приложения ChatGPT, но никаких реальных подробностей раскрыто не было. Это способность ChatGPT видеть все, что происходит на экране устройства пользователя.

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

Согласно новому исследованию, многие ведущие ИИ, несмотря на то, что их обучают быть честными, в ходе обучения учатся обманывать и систематически внушают пользователям ложные убеждения.

Как изменить вопросы в ChatGPT

Как изменить вопросы в ChatGPT

В ChatGPT теперь есть опция изменения вопроса, так что пользователи могут редактировать вопрос или контент, которым они обмениваются с ChatGPT.

Как распознать поддельные QR-коды и защитить свои данные

Как распознать поддельные QR-коды и защитить свои данные

QR-коды кажутся довольно безобидными, пока вы не отсканируете плохой QR-код и не получите что-то неприятное в своей системе. Если вы хотите защитить свой телефон и данные, есть несколько способов распознать поддельные QR-коды.