Datuve :: Tārps Stuxnet – izpētīts!

Datuve

Mana Datuve

Reģistrācija | Noteikumi | Paroles atjaunošana



Forums

Ieskaties


Raksti

Lietotāji online

Lietotāji online: 20

Reģistrētie lietotāji online: 0

Viesi online: 20

Datuve.lv video
Top.LV

Tārps Stuxnet – izpētīts!

Ievietoja: MartinsKarelis @ 2010.09.29 14:54  

Kompānija ESET, kas ir starptautisks pretvīrusu programmatūras un datoru drošības risinājumu izstrādātājs, publicēja analītisku atskaiti «Stuxnet Under the Microscope». Pētījumā apskatītas tārpa Win32/Stuxnet iekšējās uzbūves tehniskas īpatnības, izplatīšanās veids, kā arī ļaunprātīgās programmatūras izstrādātāju mērķi.

ESET speciālisti atklāja tārpu Win32/Stuxnet š.g. jūlijā. Atšķirībā no vairākuma ļaunprātīgu programmu, kuras ik dienas parādās Interneta tīklā un ir vērstas uz plašu datoru spektru, Win32/Stuxnet uzbukumu mērķis ir šaurs korporatīvo sistēmu loks. Šī tārpa uzdevums ir klases SCADA rūpniecisku informācijas sistēmu ļaunprātīga ietekme.

„Mēs pirmo reizi sastapāmies ar ļaunprātīgu programmu, kas ir tik labi izstrādāta un pārdomāta līdz sīkumam. Katrai Win32/Stuxnet darbības niansei ir savs konkrēts mērķis. Tārps satur inficējumu skaita kontroles un pašlikvidācijas mehānismus. Uzbrukumu, kuru sagatavošanai izmantota tik ļoti sarežģīta programmatūra, izstrāde ir ļoti laikietilpīga”, stāsta Aleksandrs Matrosovs, ESET vīrusu pētījumu un analītikas centra vadītājs Krievijā.

Win32/Stuxnet ir izstrādājusi augsti kvalificētu speciālistu grupa, kuri labi izprot mūsdienu informācijas drošības līdzekļu vājās puses. Tārps ir izstrādāts tā, lai to nevarētu pamanīt pēc iespējas ilgāku laiku. Kā izplatīšanās mehānismu Win32/Stuxnet izmanto vairākas ievainojamības ar koda attālinātas izpildes iespēju; dažas no tām joprojām nav novērstas. Šādu ievainojamību cena „melnajā tirgū” var sasniegt 10 tūkst. eiro par katru. Savukārt cena par ievainojamību LNK/PIF-failu (MS10-046) apstrādē, kas ļauj tārpam izplatīties ar datu nesēju starpniecību, ir vēl augstāka.

„Veicot analīzi, viens no galvenajiem sarežģījumiem bija liels koda apjoms. Tikai izpētot katru tārpa detaļu atsevišķi, izveidojās viengabalaina aina un kļuva saprotamas tā iespējas”, stāsta Jevgēnijs Radionovs, ESET sarežģīto draudu analīzes vecākais speciālists Krievijā.

Atskaiti «Stuxnet Under the Microscope» sagatavoja ESET speciālisti no Sandjego, Bratislavas un Krievijas.

Par ESET
Kompānija ESET ir līderis pretvīrusu programmatūras izstrādātāju starpā pēc saņemto apbalvojumu skaita. Antivīrusi ESET NOD32 un ESET Smart Security tiek augsti novērtēti gan lietotāju starpā, gan arī neatkarīgo organizāciju Virus Bulletin un AV-Comparatives testos. Pēc Deloitte pētījuma rezultātiem, ESET ir viena no 50 visstraujāk augošām kompānijām Eiropā. Galvenais administratīvais korpuss atrodas Bratislavā (Slovākija), filiāles un plašs partneru tīkls pārklāj vairāk nekā 180 valstis. Ekskluzīvais ESET pārstāvis Latvijā ir SIA Initec Latvia (www.eset.lv).

Saistītie raksti

Komentāri

#1 Fufliks @ 2010.09.29 16:09

paldies par ziņu!

#2 Leonardo @ 2010.09.29 16:56

Kur ir pati atskaite????

#3 icash @ 2010.09.29 20:50

Un aizmirsa ievietot pašu svarīgāko - linku uz atskaiti...

Reku atskaite:
http://bit.ly/clrl2N

#4 janka3 @ 2010.09.30 11:27

Atskaite, kā uztaisīt labu tārpu ? :) Paldies, noderēs!

#5 rss @ 2010.09.30 15:58

daomājams, ka viņi paši vien ir tie vaininieki ;)

#6 Zaqis @ 2010.09.30 21:56

Nu lūk arī niša "Latvijas nokijai"! Nedomāju, ka mēs esam tik līkām rociņām, lai neuzblieztu kādu Lat/Stuxnet. Bet pieprasījums pēc kiberieročiem tikai augs un jau pēc pāris gadiem firmas un valstis par tiem būs gatavas maksāt desmitus un simtus miljonu.

#7 imants1 @ 2010.10.01 14:31

daudz kas nezināms, kas nau izpeetiits un pie kaa weel daudz jaapiestraadaa lai noweerstu nedarbniekus...