#CyberFiles/ Stuxnet - ''viermele'' care a deschis calea terorismului cibernetic
Considerat prima şi una dintre cele mai faimoase arme cibernetice cunoscute, cu state vechi pe harta mondială de malware, "viermele" Stuxnet, născut în 2005, este extrem de "ambiţios. Nu s-a dat în lături de la a dezactiva centrifugele de îmbogăţire a uraniului din Iran, reuşind astfel să încetinească programul nuclear al ţării pentru mai mulţi ani. Cu ce s-a mai ocupat Stuxnet în anii săi de glorie şi ce au întreprins experţii în domeniul securităţii cibernetice pentru a-l extermina, descoperim în cele ce urmează.
Când, unde şi de ce a apărut Stuxnet?
Deşi specialiştii în securitate cibernetică au pus ochii pe Stuxnet prin anul 2010, se pare că "viermele" periculos ar fi fost activ încă din 2005. În viziunea celor de la Kaspersky, virusul Stuxnet este considerat prima armă cibernetică cunoscută şi una dintre cele mai faimoase. Pe fondul şi în perioada descoperirii acestuia, mostra de malware viza programul nuclear al Iranului cu un mecanism complex. S-a constatat la vremea respectivă că persoanele din spatele Stuxnet au reuşit să dezactiveze centrifugele de îmbogăţire a uraniului din Iran, lucru care a decalat cu câţiva ani şi în mod considerabil programul nuclear naţional.
Ţinând seama de amploarea şi ţinta vizată, Stuxnet este caracterizat drept una dintre cele mai interesante mostre de malware create vreodată, echivalentul cibernetic al atacurilor atomice asupra Nagasaki şi Hiroshima, din 1945.
Dar cum au reuşit creatorii "viermelui" să facă asemenea pagube? "Autorii au reuşit să introducă un cod infectat într-un laborator unde nu existau conexiuni directe la Internet, folosind stick-uri USB. Din cauza unor erori, Stuxnet a ajuns şi la alte organizaţii în afara celor vizate şi s-a propagat pe Internet, infectând sute de mii de computere. Nu au putut, însă, să afecteze aceste computere, pentru că fusese creat pentru un scop precis", explică, pentru AGERPRES, specialiştii Kaspersky.
La nivel internaţional, în breasla experţilor în securitate cibernetică, atacurile Stuxnet au generat numeroase controverse privind identitatea atacatorilor şi a ţintei. Astfel, conform Kaspersky, atacul a fost pregătit de către un grup de infractori cu vaste cunoştinţe despre tehnologia SCADA (Supervisory Control and Data Acquisition, n.r.) şi nu putea fi realizat decât cu sprijinul unui stat. În acest context, complexitatea atacului l-a determinat pe Eugene Kaspersky să afirme că "ne apropiem de era terorismului cibernetic, a armelor complexe şi a războaielor cibernetice'.
"Acest program periculos nu a fost creat pentru a fura bani, a trimite mesaje spam sau a fura date personale, ci pentru a sabota companii de producţie, pentru a distruge sisteme industriale. Constat că acesta este începutul unei noi ere. Anii '90 au fost marcaţi de vandalism cibernetic, anii 2000 au însemnat deceniul infracţionalităţii cibernetice, iar acum ne apropiem de terorism şi războaie cibernetice', a spus Kaspersky.
La rândul lor, cei de la Bitdefender susţineau, în toamna anului 2010, la scurt timp după descoperirea lui Stuxnet, exploatarea vulnerabilităţilor din Microsoft Windows duce la instalarea unui backdoor ce vor ascunde fişiere cu extensiile .lnk şi .tmp. "Viermele se răspândeşte exploatând o serie de vulnerabilităţi de tip "Zero-day' din sistemul Windows. Mai mult decât atât, acesta se auto-execută dintr-un dispozitiv de stocare infectat, chiar în momentul în care sistemul de operare procesează scurtăturile .lnk special concepute. Exploatarea cu succes a acestei vulnerabilităţi duce la instalarea unui backdoor (program cibernetic maliţios ce lucrează în fundal şi îi oferă atacatorului acces de la distanţă la un sistem de PC compromis, n.r.), precum şi a altor două componente rootkit (program ce reuşeşte printr-o vulnerabilitate a sistemului-gazdă să deţină drepturi depline pe un sistem, pe care îl modifică pentru a-i putea folosi resursele, nedetectat, n.r.) care vor ascunde atât fişierele cu extensiile .lnk, cât şi .tmp. Se cunoaşte faptul că ameninţările de tip "Zero-Day" sau programele malware necunoscute sunt cele care evită, de regulă, soluţiile tradiţionale de protecţie antivirus şi antimalware.
Vulnerabilităţi de tip "Zero-day" din Windows, în "meniul" lui Stuxnet
În afară de ţinta pe care îşi propuseseră să o distrugă iniţial, "părinţii" lui Stuxnet au exploatat patru vulnerabilităţi de tip "Zero-day' din Microsoft Windows. Ulterior detectării acestui virus, două dintre aceste breşe de securitate au fost raportate direct la Microsoft, experţii Kaspersky lucrând îndeaproape cu producătorul american de software pentru crearea şi lansarea patch-urilor de securitate pentru sistemul de operare.
Mai mult decât atât, Stuxnet a folosit şi două certificate digitale valide, furate de la Realtek şi JMicron, care i-au ajutat pe infractorii cibernetici să ascundă prezenţa malware-ului în sistem pentru o perioadă lungă de timp. Astfel, programul încerca accesarea şi reprogramarea de sisteme industriale de control, ţintind sistemele de tip SCADA produse de către compania Siemens: WinCC. Acestea sunt utilizate pentru monitorizarea şi administrarea infrastructurii şi a proceselor de producţie. De asemenea, sisteme similare sunt folosite la scară largă pe platformele petroliere, centrale electrice, mari platforme de comunicaţii, în aeroporturi, pe vapoare şi chiar în armată.
Din cercetările celor de la Kaspersky reiese faptul că "viermele' se manifesta doar pe computere unde existau software şi controlere Siemens, în sensul că reprograma aceste controlere, apoi seta viteza de rotaţie a centrifugelor de îmbogăţire a uraniului câteodată prea mare, câteodată prea mică. "În consola de administrare, vitezele raportate erau normale. Astfel, rata de defectare a centrifugelor era mai mare de 50%, faţă de media de sub 30% raportată în condiţii normale. Pentru că nu puteau să anunţe public că aveau un program de exploatare a uraniului, cercetătorii iranieni nu au putut sa identifice corect problemele ce apăreau", este concluzia experţilor în securitate cibernetică.
În ceea ce priveşte identitatea celor care s-au aflat în spatele Stuxnet, cunoştinţele avansate despre sistemele industriale de control, atacul sofisticat pe mai multe niveluri, folosirea de vulnerabilităţi "Zero-day' şi furtul de certificate digitale valide i-au determinat pe specialiştii de la Kaspersky să constate că virusul a fost creat de către o echipă de profesionişti foarte experimentaţi, care posedă resurse vaste şi suport financiar. "Ţinta atacului şi localizarea geografică în care a apărut (Iran) sugerează faptul că acesta nu a fost iniţiat de un grup oarecare de infractori cibernetici", precizează sursa citată.
În plus, specialiştii care au analizat programul susţin că scopul principal al lui Stuxnet nu era spionajul sistemelor infectate, ci acela de a iniţia o acţiune de sabotaj, iar toate aceste indicii arată că dezvoltarea acestuia a fost susţinută de către un stat care dispune de numeroase informaţii, având în acelaşi timp mari capabilităţi financiare.
Considerat de către experţi un prototip al unei arme cibernetice, care a condus la crearea de noi instrumente de atac foarte periculoase, Stuxnet reprezintă un soi de "pionier" al grupurilor de atacatori cibernetici, ce a deschis calea spre un alt fel de a produce pagube la nivel industrial. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Ady Ivaşcu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Parcul de tractoare și mașini agricole al României depășea 564.000 de unități, la finele lui 2024
Parcul de tractoare și mașini agricole, pe ansamblul agriculturii, se situa la sfârșitul anului 2024 la 564.088 de unități, fiind deținut aproape în totalitate de sectorul privat, potrivit datelor Institutului Național de Statistică (INS). Din totalul parcului, 251.727 erau tractoare; 162.640 erau pluguri pentru tractor; 26.471 - c
Daraban (CCIR): Stocarea energiei, un domeniu în care România este interesată activ să colaboreze cu partenerii chinezi
Prețurile ridicate la energie în Europa creează oportunități reale pentru tehnologii noi, inclusiv de stocare a energiei, un domeniu în care România este interesată activ să colaboreze cu partenerii chinezi, a transmis, luni, președintele Camerei de Comerț și Industrie a României (CCIR), Mihai Daraban, oficialilor chinezi cu care a avut înt&acir
CNAIR lansează un concurs de idei și creativitate pentru creșterea siguranței rutiere prin informarea și educarea elevilor
Compania Națională de Administrare a Infrastructurii Rutiere lansează luni concursul de idei și creativitate organizat în cadrul proiectului pilot: 'Campanie națională de creștere a siguranței rutiere prin informarea și educarea elevilor din județele tranzitate de DN 1 și DN 2 pe sectoarele aflate în administrarea CNAIR'. Cu ocazia Zilei In
Pîslaru: Unele grile din proiectul legii salarizării nu sunt așezate corect; vom corecta ceea ce poate fi corectat
Ministrul interimar al Muncii, Dragoș Pîslaru, afirmă că primele consultări privind noua lege a salarizării unitare au scos la iveală probleme reale în proiectul aflat în dezbatere, inclusiv grile care 'nu sunt încă așezate corect', subliniind că toate observațiile primite vor fi analizate și, acolo unde este cazul, vor fi corectate.
Generali România va despăgubi proprietarul apartamentului cel mai grav avariat de explozia dronei din Galați
Generali România a demarat procesul de despăgubire pentru apartamentul cel mai grav afectat de explozia dronei produse în Galați, în noaptea de 29 spre 30 mai, locuința fiind asigur
Bursa de la București a pierdut în această săptămână aproape 383 de milioane de lei la capitalizare
Bursa de Valori București (BVB) a pierdut în această săptămână aproape 383 de milioane de lei la capitalizare, în timp ce valoarea tranzacțiilor cu acțiuni a înregistrat un declin de peste 72 de milioane de lei, potrivit datelor publicate de BVB și consultate de AGERPRES. Capitalizarea bursieră a ajuns la 607,09 miliarde de lei în
Voican (ANAT): Guvernul și ministerul de resort ar trebui să înțeleagă că atunci când motorul economiei încetinește nu e cazul să pui și frână
Turismul românesc ar trebui să se consolideze în anii mai grei, iar Guvernul și ministerul de resort să înțeleagă faptul că atunci când lucrurile merg anevoios și motorul economiei încetinește nu e cazul să mai pună și frână, este de părere vicepreședintele Asociației Naționale a Agențiilor de Turism din România (ANAT), Adrian Voican
Studiu: Trei din zece români cred că anul 2026 va fi mai dificil decât 2025
Trei din zece români sunt de părere că anul 2026 va fi mai dificil decât 2025, într-un context marcat de presiune economică, tensiuni sociale și incertitudine politică, reiese din rezultatele unui studiu de specialitate, publicat recent. Potrivit cercetării 'Romanians State of Mind', realizată de AHA Moments, oamenii devin mai
Unitatea 2 a CNE Cernavodă a fost resincronizată la Sistemul Energetic Național
Unitatea 2 a CNE Cernavodă a fost resincronizată sâmbătă seara la Sistemul Energetic Național, după finalizarea lucrărilor de înlocuire a transformatorului de evacuare a puterii cu unul de rezervă, a anunțat Nuclearelectrica SA. 'Unitatea 2 CNE Cernavodă s-a deconectat automat de la rețea în seara zilei de 4 mai, ca urmare a apariției une
Report de peste cinci milioane de euro la Loto 6/49
Un report de peste 27,54 milioane de lei, aproximativ 5,24 milioane de euro, se înregistrează la categoria I a jocului Loto 6/49, iar la Noroc depășește 6,57 milioane de lei (peste 1,25 milioane de euro), informează Loteria Română. Duminică, vor avea loc noi trageri Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Super Noroc, după ce la t
1 Iunie/ InfoCons: Peste 300 de alerte la produse neconforme de tip jucării, în acest an
Peste 300 de alerte referitoare la produsele neconforme de tip jucării au fost emise de la începutul acestui an, a anunțat, sâmbătă, InfoCons. În Aplicația Europeană de Protecția Consumatorilor InfoCons, aceștia pot verifica în secțiunea 'ALERTE' , în bara de 'Căutare' produsele ce au făcut obiectu
Rompetrol Rafinare a obținut un profit net de 567.036 dolari, în primul trimestru din 2026
Rompetrol Rafinare a înregistrat un profit net de peste 567.036 dolari în primul trimestru din 2026, comparativ cu pierderi de 37,32 milioane de dolari în perioada similară din anul precedent, și o cifră de afaceri brută consolidată de peste 1,43 miliarde de dolari, potrivit datelor anunțate vineri de companie. 'Rompetrol
Transelectrica a pus sub tensiune a doua instalație STATCOM pentru stabilitatea Sistemul Electroenergetic Național
Compania Națională de Transport al Energiei Electrice Transelectrica a pus sub tensiune în stația electrică de transformare Bradu cea de-a doua instalație STATCOM din Rețeaua Electrică de Transport (RET), aceasta urmând să contribuie la menținerea stabilității tensiunii în Sistemul Electroenergetic Național (SEN) în perioada minivacanței de Ru
Bursa de la București a închis pe roșu ședința de vineri; indicii au consemnat scăderi de până la 1,62%
Bursa de Valori București (BVB) a închis pe roșu ședința de vineri, indicii consemnând scăderi de până la 1,62%, în timp ce rulajul total s-a cifrat la 113,97 milioane de lei (21,71 milioane de euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de compa
CONAF: România nu poate avea salarii europene într-o economie subfinanțată și cu productivitate scăzută
România nu poate avea salarii europene într-o economie subfinanțată și cu productivitate scăzută, iar majorările salariale decise administrativ riscă să afecteze competitivitatea, investițiile și locurile de muncă, avertizează Confederația Națională pentru Antreprenoriat Feminin (CONAF). 'Majorarea salariului minim reprezintă o






