Tin tức và phân tích của tất cả các thiết bị di động

Virus Stuxnet già hơn nhiều so với suy nghĩ

Các nhà nghiên cứu tại Symantec phát hiện ra một phiên bản cũ hơn của Stuxnet, điều này chứng tỏ rằng các cuộc tấn công mạng nhằm vào chương trình hạt nhân của Iran đã diễn ra trong một quá trình lâu dài.

Công ty an ninh đã đưa ra một báo cáo đồ sộ lên, mô tả việc phát hiện ra ‘Stuxnet 0.5’. Phiên bản trước đó của loại virus khét tiếng này chứng minh rằng các cuộc tấn công vào các cơ sở hạt nhân của Iran đã diễn ra từ năm 2005 chứ không phải năm 2007 như người ta tin trước đây.

Eric Chien, người đứng đầu Nhóm phản ứng an ninh của Symantec cho biết: “Không có bằng chứng thực sự mới nào được tìm thấy về những người đứng đằng sau cuộc tấn công này, nhưng họ chắc chắn không phải là một nhóm hacker hay ai đó có mối thù truyền kiếp”.

[related_article id=”161920″]

Mặc dù không bao giờ biết ai đứng đằng sau nó Virus Stuxnet Người ta tin rằng chính phủ Israel và Hoa Kỳ đứng sau vụ tấn công mạng nhằm vào chương trình hạt nhân của Iran. Thời báo New York nói vào thời điểm đó rằng việc tạo ra virus đã được bắt đầu và thực hiện dưới thời chính quyền George W. Bush và các cuộc tấn công vẫn tiếp tục dưới thời Obama. Cả hai nước luôn phủ nhận sự liên quan.

Stuxnet 0.5 ‘không đủ quyết liệt’
Symantec gọi phiên bản đầu tiên của Stuxnet là “mắt xích còn thiếu” trong nghiên cứu, được sử dụng đặc biệt để phá hoại các van ngắt đóng vai trò quan trọng trong việc làm giàu uranium. Điều này được cho là sẽ dẫn đến hư hỏng máy ly tâm, làm rối loạn toàn bộ quá trình.

“Hoặc Stuxnet 0.5 Thành công vẫn chưa rõ ràng, nhưng các phiên bản sau này đã được phát triển với khung phát triển khác, mạnh mẽ hơn và sử dụng chiến lược tấn công khác làm thay đổi tốc độ của máy ly tâm”, báo cáo cho biết. “Điều này cho thấy rằng Stuxnet 0.5 đã không đáp ứng đầy đủ các mục tiêu mà kẻ tấn công đã đặt ra”, Symantec cho biết.

Công ty bảo mật không loại trừ khả năng thậm chí còn có các phiên bản Stuxnet cũ hơn mà Kaspersky Labs cho biết là dựa trên mã từ phiên bản được phát hiện sau đó. Ngọn lửa.

Symantec hiện đã xác nhận điều này. “Với phiên bản 0.5 chúng ta thấy mã Flamer. Vì vậy, chúng tôi biết rằng khi họ xây dựng Stuxnet ban đầu, họ đã sử dụng Flamer làm cơ sở. Có lẽ đó là một nhóm sử dụng cùng một mã nguồn, phát triển Stuxnet theo một hướng, trong khi Flamer lại đi theo hướng khác,” Liam O Murchu của Symantec nói với tôi. Đọc tối.