Червь Stuxnet уличили в саботаже иранской АЭС // 10 Ноября 2012

Червь Stuxnet уличили в саботаже иранской АЭС

Исследователи из Symantec раскрыли одну из главных загадок нашумевшего червя Stuxnet – по их данным червь был специально разработан для целенаправленной диверсии на заводах по обогащению урана. Как выяснилось, основной целью вируса были частотные преобразователи тока (модуляторы), которые используются для управления скоростью вращения центрифуг, разделяющих уран на фракции. Более того, червь был нацелен на модуляторы двух конкретных компаний – финской и иранской.

Как рассказал в своем интервью Эрик Чен (Eric Chien), технический директор службы Symantec Security Response, вредоносная программа искала в зараженных системах частотные преобразователи, работающие в диапазоне от 800 до 1200 Гц. На самом деле, приборы с такими параметрами используются в очень малом количестве отраслей, а главным потребителем подобного оборудования выступают фабрики по обогащению урана.

Одно время в прессе циркулировали слухи о том, что вирус Stuxnet был нацелен против строящейся иранской АЭС. Учитывая тот факт, что атомные электростанции используют уже обогащенный уран, стоит предположить, что на самом деле Stuxnet не был направлен против генерирующих мощностей Ирана. Даже если мишенью Stuxnet действительно был Иран, то диверсия должна была произойти на обогатительных фабриках, где работают частотные преобразователи, модуляторы и центрифуги. Еще одним доводом в пользу этой версии служит доказанный факт того, что вирус Stuxnet стремился заражать промышленные управляющие системы производства немецкой компании Siemens – именно эти системы используются в иранской обогатительной индустрии.

Кроме иранской версии у специалистов из Symantec есть еще одно серьезное предположение – мишенью саботажной программы могло стать промышленное оборудование с числовым программным управлением. Примерами такого оборудования могут служить автоматизированные металлообрабатывающие центры и т.д. Код вируса Stuxnet изменяет логику работы контроллеров в частотных преобразователях – после модификации частота вращения управляемого мотора сначала вырастает до 1400 с лишним герц, а затем падает до 2 Гц. Таким образом, сначала управляемый мотор разгоняется, а затем почти полностью останавливается. После разгона и остановки частота сигнала, управляющего вращением, возвращается к значению примерно 1000 Гц.

По утверждению Чена, столь резкие перепады частоты в модуляторах могут привести к самым серьезным последствиям для оборудования вплоть до полного выхода из строя. К слову, заражаемое промышленное оборудование всегда использует сетевой протокол Profibus. Анализ кода вируса с участием специалистов по этому протоколу показало, что вирус ищет частотные преобразователи с конкретными серийными номерами. Получается, что создатели вирусов научились писать код, который будет выводить из строя только определенные единицы оборудования.

Подробнее о пугающих выводах специалистов компании Symantec после детального изучения вируса Stuxnet можно прочитать в блоге Эрика Чена, а также в обзорах на сайтах CNET, The Register и Wired.

Читайте еще:

Microsoft запустила единую платформу для казуальных игр

Microsoft запустила единую платформу для казуальных игр

Пользователи трех разных игровых сервисов Microsoft — MSN Games, Bing Games и Windows Live Messenger — получат единый доступ к играм и статистике. 15 ноября Microsoft запустила единую платформу для казуальных игр под названием Game Hub. Платформа объединит три онлайновых игровых сервиса...

29 Ноя 2012

Apple запускает свою рекламную платформу в Европе

Apple запускает свою рекламную платформу в Европе

Apple намерена до конца 2010 г. запустить 2-3 рекламные кампании в своей сети мобильной рекламы iAd, оплаченные европейскими рекламодателями. Предполагается, что в число первых партнеров Apple в данном направлении войдут L'Oreal, Renault и Nestle. Ожидается, что основные результаты сотрудничества с партнерами...

20 Ноя 2012

Как пользователи и анонимы ресурс делили

Как пользователи и анонимы ресурс делили

Ресурс Tumblr и форум 4Chan не поделили «хипстерский» ресурс, и в конце концов сами легли под DDoS-атакой. Атака на сервис Tumblr толпой анонимных воинов планировалась на ночь с воскресенья на понедельник (о чем общественность узнала заранее). Стандартный почерк атак 4Chan известен...

20 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...