logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

#CyberFiles/ Stuxnet - ''viermele'' care a deschis calea terorismului cibernetic

Imagine din galeria Agerpres

Considerat prima şi una dintre cele mai faimoase arme cibernetice cunoscute, cu state vechi pe harta mondială de malware, "viermele" Stuxnet, născut în 2005, este extrem de "ambiţios. Nu s-a dat în lături de la a dezactiva centrifugele de îmbogăţire a uraniului din Iran, reuşind astfel să încetinească programul nuclear al ţării pentru mai mulţi ani. Cu ce s-a mai ocupat Stuxnet în anii săi de glorie şi ce au întreprins experţii în domeniul securităţii cibernetice pentru a-l extermina, descoperim în cele ce urmează.

Când, unde şi de ce a apărut Stuxnet?
Deşi specialiştii în securitate cibernetică au pus ochii pe Stuxnet prin anul 2010, se pare că "viermele" periculos ar fi fost activ încă din 2005. În viziunea celor de la Kaspersky, virusul Stuxnet este considerat prima armă cibernetică cunoscută şi una dintre cele mai faimoase. Pe fondul şi în perioada descoperirii acestuia, mostra de malware viza programul nuclear al Iranului cu un mecanism complex. S-a constatat la vremea respectivă că persoanele din spatele Stuxnet au reuşit să dezactiveze centrifugele de îmbogăţire a uraniului din Iran, lucru care a decalat cu câţiva ani şi în mod considerabil programul nuclear naţional.

Ţinând seama de amploarea şi ţinta vizată, Stuxnet este caracterizat drept una dintre cele mai interesante mostre de malware create vreodată, echivalentul cibernetic al atacurilor atomice asupra Nagasaki şi Hiroshima, din 1945.

Dar cum au reuşit creatorii "viermelui" să facă asemenea pagube? "Autorii au reuşit să introducă un cod infectat într-un laborator unde nu existau conexiuni directe la Internet, folosind stick-uri USB. Din cauza unor erori, Stuxnet a ajuns şi la alte organizaţii în afara celor vizate şi s-a propagat pe Internet, infectând sute de mii de computere. Nu au putut, însă, să afecteze aceste computere, pentru că fusese creat pentru un scop precis", explică, pentru AGERPRES, specialiştii Kaspersky.

La nivel internaţional, în breasla experţilor în securitate cibernetică, atacurile Stuxnet au generat numeroase controverse privind identitatea atacatorilor şi a ţintei. Astfel, conform Kaspersky, atacul a fost pregătit de către un grup de infractori cu vaste cunoştinţe despre tehnologia SCADA (Supervisory Control and Data Acquisition, n.r.) şi nu putea fi realizat decât cu sprijinul unui stat. În acest context, complexitatea atacului l-a determinat pe Eugene Kaspersky să afirme că "ne apropiem de era terorismului cibernetic, a armelor complexe şi a războaielor cibernetice'.

"Acest program periculos nu a fost creat pentru a fura bani, a trimite mesaje spam sau a fura date personale, ci pentru a sabota companii de producţie, pentru a distruge sisteme industriale. Constat că acesta este începutul unei noi ere. Anii '90 au fost marcaţi de vandalism cibernetic, anii 2000 au însemnat deceniul infracţionalităţii cibernetice, iar acum ne apropiem de terorism şi războaie cibernetice', a spus Kaspersky.

La rândul lor, cei de la Bitdefender susţineau, în toamna anului 2010, la scurt timp după descoperirea lui Stuxnet, exploatarea vulnerabilităţilor din Microsoft Windows duce la instalarea unui backdoor ce vor ascunde fişiere cu extensiile .lnk şi .tmp. "Viermele se răspândeşte exploatând o serie de vulnerabilităţi de tip "Zero-day' din sistemul Windows. Mai mult decât atât, acesta se auto-execută dintr-un dispozitiv de stocare infectat, chiar în momentul în care sistemul de operare procesează scurtăturile .lnk special concepute. Exploatarea cu succes a acestei vulnerabilităţi duce la instalarea unui backdoor (program cibernetic maliţios ce lucrează în fundal şi îi oferă atacatorului acces de la distanţă la un sistem de PC compromis, n.r.), precum şi a altor două componente rootkit (program ce reuşeşte printr-o vulnerabilitate a sistemului-gazdă să deţină drepturi depline pe un sistem, pe care îl modifică pentru a-i putea folosi resursele, nedetectat, n.r.) care vor ascunde atât fişierele cu extensiile .lnk, cât şi .tmp. Se cunoaşte faptul că ameninţările de tip "Zero-Day" sau programele malware necunoscute sunt cele care evită, de regulă, soluţiile tradiţionale de protecţie antivirus şi antimalware.

Vulnerabilităţi de tip "Zero-day" din Windows, în "meniul" lui Stuxnet
În afară de ţinta pe care îşi propuseseră să o distrugă iniţial, "părinţii" lui Stuxnet au exploatat patru vulnerabilităţi de tip "Zero-day' din Microsoft Windows. Ulterior detectării acestui virus, două dintre aceste breşe de securitate au fost raportate direct la Microsoft, experţii Kaspersky lucrând îndeaproape cu producătorul american de software pentru crearea şi lansarea patch-urilor de securitate pentru sistemul de operare.

Mai mult decât atât, Stuxnet a folosit şi două certificate digitale valide, furate de la Realtek şi JMicron, care i-au ajutat pe infractorii cibernetici să ascundă prezenţa malware-ului în sistem pentru o perioadă lungă de timp. Astfel, programul încerca accesarea şi reprogramarea de sisteme industriale de control, ţintind sistemele de tip SCADA produse de către compania Siemens: WinCC. Acestea sunt utilizate pentru monitorizarea şi administrarea infrastructurii şi a proceselor de producţie. De asemenea, sisteme similare sunt folosite la scară largă pe platformele petroliere, centrale electrice, mari platforme de comunicaţii, în aeroporturi, pe vapoare şi chiar în armată.

Din cercetările celor de la Kaspersky reiese faptul că "viermele' se manifesta doar pe computere unde existau software şi controlere Siemens, în sensul că reprograma aceste controlere, apoi seta viteza de rotaţie a centrifugelor de îmbogăţire a uraniului câteodată prea mare, câteodată prea mică. "În consola de administrare, vitezele raportate erau normale. Astfel, rata de defectare a centrifugelor era mai mare de 50%, faţă de media de sub 30% raportată în condiţii normale. Pentru că nu puteau să anunţe public că aveau un program de exploatare a uraniului, cercetătorii iranieni nu au putut sa identifice corect problemele ce apăreau", este concluzia experţilor în securitate cibernetică.

În ceea ce priveşte identitatea celor care s-au aflat în spatele Stuxnet, cunoştinţele avansate despre sistemele industriale de control, atacul sofisticat pe mai multe niveluri, folosirea de vulnerabilităţi "Zero-day' şi furtul de certificate digitale valide i-au determinat pe specialiştii de la Kaspersky să constate că virusul a fost creat de către o echipă de profesionişti foarte experimentaţi, care posedă resurse vaste şi suport financiar. "Ţinta atacului şi localizarea geografică în care a apărut (Iran) sugerează faptul că acesta nu a fost iniţiat de un grup oarecare de infractori cibernetici", precizează sursa citată.

În plus, specialiştii care au analizat programul susţin că scopul principal al lui Stuxnet nu era spionajul sistemelor infectate, ci acela de a iniţia o acţiune de sabotaj, iar toate aceste indicii arată că dezvoltarea acestuia a fost susţinută de către un stat care dispune de numeroase informaţii, având în acelaşi timp mari capabilităţi financiare.

Considerat de către experţi un prototip al unei arme cibernetice, care a condus la crearea de noi instrumente de atac foarte periculoase, Stuxnet reprezintă un soi de "pionier" al grupurilor de atacatori cibernetici, ce a deschis calea spre un alt fel de a produce pagube la nivel industrial. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Ady Ivaşcu)

Afisari: 65

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 26-09-2026 12:56

Program de guvernare/Ponderea industriei de apărare în PIB ar putea crește de la 0,28% la minimum 1% până în 2030

Creșterea ponderii în PIB a industriei de apărare de la circa 0,28% la minimum 1% până în anul 2030 reprezintă un obiectiv pentru eficientizarea și reformarea ROMARM și a industriei de apărare, se menționează în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. G

Economic Intern 26-09-2026 12:52

Program de guvernare/ România ar putea avea un ghișeu unic pentru emiterea avizelor și autorizațiilor necesare investițiilor

Implementarea unui ghișeu unic și impunerea de termene maxime pentru emiterea avizelor și autorizațiilor necesare investițiilor reprezintă principala măsură propusă pentru debirocratizarea investițiilor, în Programul de guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Cu privire la ajutoarele

Economic Intern 26-09-2026 12:36

Program de guvernare/Guvernul va analiza comasarea APIA și AFIR

Guvernul intenționează să analizeze comasarea Agenției de Plăți și Intervenție pentru Agricultură (APIA) cu Agenția pentru Finanțarea Investițiilor Rurale (AFIR), prin lansarea unui studiu de fezabilitate, potrivit Programului de Guvernare 2026-2028, pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament. În

Economic Intern 26-09-2026 12:33

Program de guvernare/Operaționalizarea OMD la nivel național și stimularea atragerii de turiști străini, propuse pentru revitalizarea HoReCa

Operaționalizarea Organizației de Management al Destinației (OMD) la nivel național ca o structură de coordonare a promovării turistice și de integrare a rețelei de OMD-uri locale, județene și regionale, este una dintre măsurile propuse în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament.

Economic Intern 26-09-2026 12:28

Program de guvernare/Mecanism de compensare a pierderilor fermierilor din cauza secetei, operațional din primăvara anului 2027

Un mecanism de compensare a pierderilor provocate de secetă, pregătit împreună cu Banca Mondială, ar urma să devină operațional din primăvara anului 2027, fiecare beneficiar de plăți directe pe hectar urmând să își poată recupera cheltuielile de înființare a culturilor, potrivit Programului de Guvernare 2026-2028, depus sâmbătă la Parlam

Economic Intern 26-09-2026 12:24

Program de guvernare/Aplicarea TVA de 9% la apartamentele contractate până la finalul lui 2025, prelungită până la 31 iulie 2027

Termenul pentru aplicarea cotei reduse de TVA de 9% la apartamentele contractate prin acte autentificate până la 31 decembrie 2025 va fi prelungit cu 12 luni, până la 31 iulie 2027, fără alte prelungiri ulterioare, potrivit Programului de Guvernare 2026-2028 pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament.

Economic Intern 26-09-2026 12:18

Program de guvernare/ Noua lege a salarizării unitare s-ar putea adopta până la 31 octombrie 2026

Noua lege a salarizării unitare se adoptă până la 31 octombrie 2026, fără inechități salariale, fără diminuări de venituri, fără noi procese în instanțe și cu atractivitate pentru tinerii profesioniști, se arată în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Alte

Economic Intern 26-09-2026 12:08

Program de guvernare/Proiectul reactoarelor modulare de mici dimensiuni va fi implementat numai în condiții de viabilitate economică demonstrată

Proiectul reactoarelor modulare de mici dimensiuni va fi implementat numai în condiții de viabilitate economică demonstrată, în paralel cu explorarea altor tehnologii de reactoare modulare, se arată în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Potrivit sursei c

Economic Intern 26-09-2026 12:03

Program de guvernare/Companiile cu pierderi 3 ani consecutivi, fără contract de serviciu public, ar putea ieși din portofoliul statului

Companiile de stat care înregistrează pierderi în doi ani consecutivi, începând cu anul 2025, vor primi un rating public pe o scală de la A la E, iar la trei ani consecutivi de pierderi, în absența unui contract de serviciu public care să justifice continuarea activității, se poate declanșa ieșirea din portofoliul statului, prevede Progr

Economic Intern 26-09-2026 11:48

Program de guvernare/ ANAF și Autoritatea Vamală vor fi reunificate într-un singur organ fiscal și de control

Agenția Națională de Administrare Fiscală (ANAF) și Autoritatea Vamală Română vor fi reunificate într-un singur organ fiscal și de control, prevede Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament. Documentul include, totodată, reorganizarea administrației fiscale și trecer

Economic Intern 26-09-2026 11:40

Program de guvernare/Eliminarea pensionării anticipate, interzicerea cumulului pensiei cu salariul și reforma ajutoarelor sociale, printre măsurile propuse

Eliminarea pensionării anticipate în sistemele cu pensionări prea rapide, interzicerea cumulului pensiei cu salariul la stat, adoptarea unor criterii unitare de evaluare pentru beneficiarii de ajutor de handicap, precum și revizuirea Legii dialogului social și a contractelor colective de muncă care prevăd drepturi exagerate, sunt câteva dintre prevederile

Economic Intern 26-09-2026 11:30

Program de guvernare/Rectificare bugetară în 30 de zile de la investirea Guvernului; bugetul pentru 2027 se publică până la 30 noiembrie

Rectificarea bugetară va fi realizată în 30 de zile de la investirea Guvernului, fără creșterea deficitului peste ținta de 6,2% din PIB în termeni cash, iar bugetul pentru anul următor va fi publicat până la 30 noiembrie, prevede Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament.

Economic Intern 26-09-2026 10:42

Ministerul Finanțelor: Deficitul bugetar s-a redus, în termeni nominali, cu 31% în primele 8 luni, până la 2,89% din PIB

Deficitul bugetar s-a redus, în termeni nominali, cu 31% după primele opt luni ale acestui an, comparativ cu perioada similară a anului trecut, coborând la 2,89% din PIB, a anunțat sâmbătă Ministerul Finanțelor. 'Execuția bugetului general consolidat în primele opt luni ale anului 2026 s-a încheiat cu un defic

Economic Intern 25-09-2026 19:44

Miruță: Pe Valea Oltului, traficul este oprit haotic, pentru perioade prea lungi

Traficul pe Valea Oltului este oprit haotic pentru lucrări, pentru perioade prea lungi, fără o organizare care să minimizeze impactul asupra circulației, afirmă ministrul interimar al Transporturilor, Radu Miruță. După o oră în care a stat blocat în trafic pe Valea Oltului, ministrul de resort a constatat că la punctul care genera blocajul lucrau p

Economic Intern 25-09-2026 17:09

Modificări în circulația a opt trenuri de călători, în perioada 5 octombrie - 5 noiembrie

Lucrările la infrastructura feroviară în stația Târgu Jiu vor determina modificarea circulației în cazul a opt trenuri de călători, în perioada 5 octombrie - 5 noiembrie. Potrivit unui comunicat al CFR Călători, în perioada 5 octombrie - 4 noiembrie 2026, trenul IR 1825 București Nord - Craiova - Târgu Jiu se anulează pe dis