logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

#CyberFiles/ Stuxnet - ''viermele'' care a deschis calea terorismului cibernetic

Imagine din galeria Agerpres

Considerat prima şi una dintre cele mai faimoase arme cibernetice cunoscute, cu state vechi pe harta mondială de malware, "viermele" Stuxnet, născut în 2005, este extrem de "ambiţios. Nu s-a dat în lături de la a dezactiva centrifugele de îmbogăţire a uraniului din Iran, reuşind astfel să încetinească programul nuclear al ţării pentru mai mulţi ani. Cu ce s-a mai ocupat Stuxnet în anii săi de glorie şi ce au întreprins experţii în domeniul securităţii cibernetice pentru a-l extermina, descoperim în cele ce urmează.

Când, unde şi de ce a apărut Stuxnet?
Deşi specialiştii în securitate cibernetică au pus ochii pe Stuxnet prin anul 2010, se pare că "viermele" periculos ar fi fost activ încă din 2005. În viziunea celor de la Kaspersky, virusul Stuxnet este considerat prima armă cibernetică cunoscută şi una dintre cele mai faimoase. Pe fondul şi în perioada descoperirii acestuia, mostra de malware viza programul nuclear al Iranului cu un mecanism complex. S-a constatat la vremea respectivă că persoanele din spatele Stuxnet au reuşit să dezactiveze centrifugele de îmbogăţire a uraniului din Iran, lucru care a decalat cu câţiva ani şi în mod considerabil programul nuclear naţional.

Ţinând seama de amploarea şi ţinta vizată, Stuxnet este caracterizat drept una dintre cele mai interesante mostre de malware create vreodată, echivalentul cibernetic al atacurilor atomice asupra Nagasaki şi Hiroshima, din 1945.

Dar cum au reuşit creatorii "viermelui" să facă asemenea pagube? "Autorii au reuşit să introducă un cod infectat într-un laborator unde nu existau conexiuni directe la Internet, folosind stick-uri USB. Din cauza unor erori, Stuxnet a ajuns şi la alte organizaţii în afara celor vizate şi s-a propagat pe Internet, infectând sute de mii de computere. Nu au putut, însă, să afecteze aceste computere, pentru că fusese creat pentru un scop precis", explică, pentru AGERPRES, specialiştii Kaspersky.

La nivel internaţional, în breasla experţilor în securitate cibernetică, atacurile Stuxnet au generat numeroase controverse privind identitatea atacatorilor şi a ţintei. Astfel, conform Kaspersky, atacul a fost pregătit de către un grup de infractori cu vaste cunoştinţe despre tehnologia SCADA (Supervisory Control and Data Acquisition, n.r.) şi nu putea fi realizat decât cu sprijinul unui stat. În acest context, complexitatea atacului l-a determinat pe Eugene Kaspersky să afirme că "ne apropiem de era terorismului cibernetic, a armelor complexe şi a războaielor cibernetice'.

"Acest program periculos nu a fost creat pentru a fura bani, a trimite mesaje spam sau a fura date personale, ci pentru a sabota companii de producţie, pentru a distruge sisteme industriale. Constat că acesta este începutul unei noi ere. Anii '90 au fost marcaţi de vandalism cibernetic, anii 2000 au însemnat deceniul infracţionalităţii cibernetice, iar acum ne apropiem de terorism şi războaie cibernetice', a spus Kaspersky.

La rândul lor, cei de la Bitdefender susţineau, în toamna anului 2010, la scurt timp după descoperirea lui Stuxnet, exploatarea vulnerabilităţilor din Microsoft Windows duce la instalarea unui backdoor ce vor ascunde fişiere cu extensiile .lnk şi .tmp. "Viermele se răspândeşte exploatând o serie de vulnerabilităţi de tip "Zero-day' din sistemul Windows. Mai mult decât atât, acesta se auto-execută dintr-un dispozitiv de stocare infectat, chiar în momentul în care sistemul de operare procesează scurtăturile .lnk special concepute. Exploatarea cu succes a acestei vulnerabilităţi duce la instalarea unui backdoor (program cibernetic maliţios ce lucrează în fundal şi îi oferă atacatorului acces de la distanţă la un sistem de PC compromis, n.r.), precum şi a altor două componente rootkit (program ce reuşeşte printr-o vulnerabilitate a sistemului-gazdă să deţină drepturi depline pe un sistem, pe care îl modifică pentru a-i putea folosi resursele, nedetectat, n.r.) care vor ascunde atât fişierele cu extensiile .lnk, cât şi .tmp. Se cunoaşte faptul că ameninţările de tip "Zero-Day" sau programele malware necunoscute sunt cele care evită, de regulă, soluţiile tradiţionale de protecţie antivirus şi antimalware.

Vulnerabilităţi de tip "Zero-day" din Windows, în "meniul" lui Stuxnet
În afară de ţinta pe care îşi propuseseră să o distrugă iniţial, "părinţii" lui Stuxnet au exploatat patru vulnerabilităţi de tip "Zero-day' din Microsoft Windows. Ulterior detectării acestui virus, două dintre aceste breşe de securitate au fost raportate direct la Microsoft, experţii Kaspersky lucrând îndeaproape cu producătorul american de software pentru crearea şi lansarea patch-urilor de securitate pentru sistemul de operare.

Mai mult decât atât, Stuxnet a folosit şi două certificate digitale valide, furate de la Realtek şi JMicron, care i-au ajutat pe infractorii cibernetici să ascundă prezenţa malware-ului în sistem pentru o perioadă lungă de timp. Astfel, programul încerca accesarea şi reprogramarea de sisteme industriale de control, ţintind sistemele de tip SCADA produse de către compania Siemens: WinCC. Acestea sunt utilizate pentru monitorizarea şi administrarea infrastructurii şi a proceselor de producţie. De asemenea, sisteme similare sunt folosite la scară largă pe platformele petroliere, centrale electrice, mari platforme de comunicaţii, în aeroporturi, pe vapoare şi chiar în armată.

Din cercetările celor de la Kaspersky reiese faptul că "viermele' se manifesta doar pe computere unde existau software şi controlere Siemens, în sensul că reprograma aceste controlere, apoi seta viteza de rotaţie a centrifugelor de îmbogăţire a uraniului câteodată prea mare, câteodată prea mică. "În consola de administrare, vitezele raportate erau normale. Astfel, rata de defectare a centrifugelor era mai mare de 50%, faţă de media de sub 30% raportată în condiţii normale. Pentru că nu puteau să anunţe public că aveau un program de exploatare a uraniului, cercetătorii iranieni nu au putut sa identifice corect problemele ce apăreau", este concluzia experţilor în securitate cibernetică.

În ceea ce priveşte identitatea celor care s-au aflat în spatele Stuxnet, cunoştinţele avansate despre sistemele industriale de control, atacul sofisticat pe mai multe niveluri, folosirea de vulnerabilităţi "Zero-day' şi furtul de certificate digitale valide i-au determinat pe specialiştii de la Kaspersky să constate că virusul a fost creat de către o echipă de profesionişti foarte experimentaţi, care posedă resurse vaste şi suport financiar. "Ţinta atacului şi localizarea geografică în care a apărut (Iran) sugerează faptul că acesta nu a fost iniţiat de un grup oarecare de infractori cibernetici", precizează sursa citată.

În plus, specialiştii care au analizat programul susţin că scopul principal al lui Stuxnet nu era spionajul sistemelor infectate, ci acela de a iniţia o acţiune de sabotaj, iar toate aceste indicii arată că dezvoltarea acestuia a fost susţinută de către un stat care dispune de numeroase informaţii, având în acelaşi timp mari capabilităţi financiare.

Considerat de către experţi un prototip al unei arme cibernetice, care a condus la crearea de noi instrumente de atac foarte periculoase, Stuxnet reprezintă un soi de "pionier" al grupurilor de atacatori cibernetici, ce a deschis calea spre un alt fel de a produce pagube la nivel industrial. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Ady Ivaşcu)

Afisari: 48

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 23-04-2026 22:31

Vlad (ADR): Strategiile digitale naționale pot crea un mediu propice pentru utilizarea sigură a tehnologiei

Strategiile digitale naționale pot crea un mediu propice pentru utilizarea sigură a tehnologiei, însă Inteligența Artificială necesită o strategie dedicată și un plan de implementare care să abordeze simultan atât oportunitățile de dezvoltare, cât și riscurile de securitate aferente, a declarat, joi, președintele Autorității pentru Digitalizarea Rom

Economic Intern 23-04-2026 18:47

Bursa de la București a închis pe creștere pe majoritatea indicilor ședința de joi

Bursa de Valori București (BVB) a închis pe creștere pe majoritatea indicilor ședința de joi iar valoarea tranzacțiilor s-a cifrat la 111,4 milioane de lei (21,9 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat cu 1,33%, până la 28.

Economic Intern 23-04-2026 17:21

ANPC: Amenzi de 50.000 de lei în urma controalelor la principalul aeroport din țară

Autoritatea Națională pentru Protecția Consumatorilor a derulat acțiuni de control și monitorizare în incinta aeroportului Henri Coandă, în urma cărora a aplicat amenzi de 50.000 de lei și a oprit de la comercializare o cantitate de 22 de kilograme de produse, informează ANPC printr-un comunicat. 'În contextul apropierii sezonului turisti

Economic Intern 23-04-2026 16:41

Ștefăneștii de Jos, Feleacu și Voluntari, în topul localităților 'de lux' de la marginea marilor orașe (analiză)

Cele mai scumpe localități din România în care poți deveni proprietar se află în periurbanul orașelor București, Cluj-Napoca, Brașov și Timișoara, iar primul loc în clasamentul național este ocupat de comuna Ștefăneștii de Jos din județul Ilfov, unde casele se vând cu un preț mediu de 2.681 euro/mp, arată o analiză de profil. Potr

Economic Intern 23-04-2026 15:28

Guvernul a aprobat reformarea Nomenclatorului serviciilor sociale prin simplificarea actualului sistem

Guvernul a aprobat, la propunerea Ministerului Muncii, Familiei, Tineretului și Solidarității Sociale (MMFTSS), reformarea Nomenclatorului serviciilor sociale, cu scopul de a simplifica reglementarea, de a sprijini furnizorii și de a îmbunătăți accesul beneficiarilor la servicii adaptate nevoilor reale. Potrivit unui comunicat al ministerului, actul norm

Economic Intern 23-04-2026 15:19

Gheorghiu: Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului e un fake news

Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului este un fake news, construit deliberat pentru a speria oamenii și pentru a intoxica spațiul public, transmite vicepremierul Oana Gheorghiu. 'Când un politician alege deliberat să răspândească panică și dezinformare î

Economic Intern 23-04-2026 15:03

Dimache (UTCB): România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene

România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene, în condițiile în care 63,5% dintre localități sunt conectate la stațiile de epurare, iar la nivel național există 1.242 de astfel de stații, a declarat, joi, Alexandru Dimache, decanul Facultății de Hidroinginerie și Managementul Resurselor de Apă de la Universitatea Tehnică de C

Economic Intern 23-04-2026 14:59

Leonte (FNGCIMM): Turbulențele și lipsa de predictibilitate au determinat firmele să pună pe pauză programele de dezvoltare

Turbulențele și lipsa de predictibilitate au făcut ca acele firme care aveau programe de dezvoltare în minte și doreau să le lanseze să le pună pe pauză, a declarat, joi, directorul general al Fondului Național de Garantare a Creditelor pentru Întreprinderile Mici și Mijlocii (FNGCIMM), Cătălin Leonte, la un eveniment de specialitate. 'În

Economic Intern 23-04-2026 14:18

TPBI: Liniile 178, 205 și 311, deviate în fiecare weekend până pe 11 octombrie pentru proiectul 'Străzi Deschise'

Autobuzele liniilor 178, 205 și 311 vor circula pe trasee modificate în fiecare weekend, în perioada 25 aprilie - 11 octombrie 2026, între orele 9:00 și 22:00, ca urmare a desfășurării proiectului 'Străzi Deschise - București, Promenadă Urbană', a anunțat joi Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI).

Economic Intern 23-04-2026 14:17

Activitatea operațională pe segmentul feroviar Fălciu-Cantemir, testată de autoritățile vamale din România și Republica Moldova

Reprezentanți ai autorităților vamale și ai polițiilor de frontieră din România și Republica Moldova au participat la activitatea de testare operațională a segmentului feroviar Fălciu - Cantemir, etapă esențială în operaționalizarea controlului coordonat la frontiera de stat, informează Autoritatea Vamală Română (AVR), într-un comunicat de presă trans

Economic Intern 23-04-2026 14:12

Folcuț (ARB): Observăm o creștere a ratei creditelor neperformante în cadrul companiilor, aproximativ 5,1%

Rata creditelor neperformante pe sectorul companiilor a ajuns la aproximativ 5,1%, iar în sectorul IMM este de 6,1%, a declarat, joi, la un eveniment de specialitate, Gabriela Folcuț, director executiv al Asociației Române a Băncilor (ARB). 'Avem în jur de 931.000 de firme în România, 99,8% sunt IMM-uri, că vorbim astăzi de IM

Economic Intern 23-04-2026 13:59

Vicepreședintele BEI a vizitat șantierul autostrăzii A1, de lângă Curtea de Argeș

Vicepreședintele Băncii Europene de Investiții (BEI), Ioannis Tsakiris, a vizitat joi un șantier de lângă Curtea de Argeș, unde se construiește un tronson al A1, prima autostradă din România care traversează Munții Carpați, informează un comunicat de presă al instituției financiare internaționale. Cu prilejul vizitei, Ioannis Tsaki

Economic Intern 23-04-2026 13:52

ASF: Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital în UE, analizate cu comisarul pentru Servicii Financiare

Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital la nivelul Uniunii Europene, cu accent pe inițiativele legislative în curs de dezvoltare, au fost analizate joi, în cadrul discuțiilor conducerii Autorității de Supraveghere Financiară cu comisarul european responsabil pentru Servicii Financiare și Uniunea Economiilor și

Economic Intern 23-04-2026 13:13

ONRC: 1.829 de firme și PFA au intrat în insolvență în primele trei luni din 2026

Numărul societăților comerciale și al persoanelor fizice autorizate (PFA) intrate în insolvență în primele trei luni din 2026 a fost de 1.829, în creștere cu 14,31% față de perioada similară din 2025, când au fost înregistrate 1.600 de insolvențe, conform datelor publicate pe si

Economic Intern 23-04-2026 12:55

Reforma legii salarizării reprezintă o provocare pentru Guvern (secretar de stat)

Reforma legii salarizării reprezintă o provocare pentru Guvern pentru că trebuie să rezolve problema de echitate în sistemul public de salarizare fără să compromită stabilitatea finanțelor publice, a afirmat, joi, Florin Alexandru Zaharia, secretar de stat la Ministerul Finanțelor, la un eveniment de specialitate. ''Avem niște pr