Stuxnet Worm Bilgisayar Virüsü Nedir?

in #teknoloji6 years ago (edited)

B01-Templar-redefines-cybersecurity.jpg
Stuxnet, altyapı destek tesislerinde (elektrik santralleri, su arıtma tesisleri, gaz hatları vb.) Yaygın olarak kullanılan endüstriyel kontrol sistemlerinin (ICS) tiplerini hedefleyen bir bilgisayar solucanıdır.

Solucan genellikle 2009 ya da 2010'da ilk kez keşfedildiği söylenir ama aslında 2007'nin başlarında İran'ın nükleer programına saldırdığı tespit edilmiştir. O günlerde, Stuxnet çoğunlukla İran, Endonezya ve Hindistan'da% 85'in üzerinde muhasebeleştirilmiştir. tüm enfeksiyonların

O zamandan beri, solucan birçok ülkede binlerce bilgisayarı etkilemiş, hatta bazı makineleri tamamen yıkmış ve İran'ın nükleer santrifüjlerinin büyük bir bölümünüsilmiştir.

Stuxnet

Stuxnet Ne Yapar?

Stuxnet, bu tesislerde kullanılan Programlanabilir Mantık Denetleyicilerini (PLC) değiştirmek için tasarlanmıştır. Bir ICS ortamında, PLC'ler, basınç ve sıcaklık kontrollerini korumak için akış hızını düzenlemek gibi endüstriyel tip görevleri otomatik hale getirir.

Sadece üç bilgisayara yayılmak üzere inşa edilmiştir, ancak bunların her biri diğerlerine yayılabilir.

Özelliklerinden bir diğeri, internete bağlı olmayan yerel bir ağdaki cihazlara yaymaktır. Örneğin, USB üzerinden bir bilgisayara geçebilir, ancak dış ağlara ulaşmak için ayarlanmamış yönlendiricininarkasındaki diğer özel makinelere yayılarak , intranet aygıtlarının birbirini etkilemesi etkili olabilir.

Başlangıçta, Stuxnet'in aygıt sürücüleri , JMicron ve Realtek cihazlarına uygulanan meşru sertifikalardan çalındığı için dijital olarak imzalanmıştı, bu da kullanıcıya herhangi bir şüpheli komut istemeden kolayca yüklenmesini sağladı.
Ancak o zamandan beri VeriSign sertifikaları iptal etti.

Virüs, doğru Siemens yazılımının yüklü olmadığı bir bilgisayara inerse, işe yaramaz kalır. Bu virüs ve diğerleri arasında büyük bir farktır, çünkü bu son derece spesifik bir amaç için inşa edilmiştir ve diğer makinelerde hararetli bir şey yapmak istememektedir.

Stuxnet PLC'lere Nasıl Ulaşır?

Güvenlik nedenleriyle, endüstriyel kontrol sistemlerinde kullanılan birçok donanım cihazı internet bağlantılı değildir (çoğu zaman yerel ağlara bile bağlı değildir). Buna karşı, Stuxnet solucanı, PLC cihazlarını programlamak için kullanılan STEP 7 proje dosyalarına nihayet ulaşan ve bulaştırmak amacı ile birkaç gelişmiş yayılma aracı içerir.

İlk yayılım amacıyla, solucan Windows işletim sistemlerini çalıştıran bilgisayarları hedefler ve genellikle bunu bir flash sürücüden yapar . Ancak, PLC'nin kendisi Windows tabanlı bir sistem değil, özel bir makine dili aygıtıdır. Bu nedenle Stuxnet, basit bir şekilde Windows bilgisayarları üzerinden geçerek, PLC'leri yöneten sistemlere ulaşır ve bu sayede yükünü arttırır.

PLC'yi yeniden programlamak için Stuxnet solucanı, Siemens SIMATIC WinCCtarafından kullanılan STEP 7 proje dosyalarını, PLC'leri programlamak için kullanılan bir denetleyici kontrol ve veri toplama (SCADA) ve insan-makine arabirimi (HMI) sistemini arıyor ve etkiliyor .

Stuxnet, spesifik PLC modelini tanımlamak için çeşitli rutinler içerir. Bu model kontrolü, makine seviyesi talimatları farklı PLC cihazlarına göre değişeceğinden gereklidir. Hedef cihaz tanımlandıktan ve enfekte edildikten sonra, Stuxnet bu veriyi kurcalama yeteneği dahil olmak üzere PLC'ye giren veya çıkan tüm verileri durdurmak için kontrolü ele geçirir.

İsimler Stuxnet Goes By

Virüsten koruma programınızın Stuxnet solucanını tanımasının bazı yolları şunlardır:

F-Secure : Trojan-Damlalık: W32 / StuxnetKaspersky : Rootkit.Win32.Stuxnet.b veya Rootkit.Win32.Stuxnet.aMcAfee : StuxnetNorman : W32 / Stuxnet.ASophos : Troj / Stuxnet-A veya W32 / Stuxnet-BSymantec : W32.TemphidTrend Micro : WORM_STUXNET.A

Stuxnet Nasıl Kaldırılır

Bir bilgisayar Stuxnet ile enfekte olduğunda, Siemens yazılımı tehlikeye girdiğinden, bir enfeksiyon şüphesi varsa onlarla iletişim kurmak önemlidir.

Ayrıca Avast veya AVG gibi bir antivirüs programı veya Malwarebytes gibi isteğe bağlı bir virüs tarayıcısı ile tam bir sistem taraması çalıştırın..

Sort:  

Hocam ellerinize sağlık, güzel konuya değinmişsiniz. Ben de kaç zamandır yazsam mı yazmasam mı diye kararsız kalırken, siz el atmışsınız. Stuxnet'in çok güzel bir belgesli çekilmiş. izlemenizi tavsiye ederim: Zero Days
https://www.imdb.com/title/tt5446858/

Merhaba ben @osmania, @kusadasi ve @try-market küratörü olarak #tr ve #cointurk etiketlerindeki kaliteli yazıları inceliyorum. Sonrasında bu yazılar @kusadasi ve @try-market tarafından upvote ediliyor. @kusadasi ve @try-market #tr etiketinin daha yukarılara çıkması için çok büyük bir çaba içerisindedir. Tabii ki bu ilerleyişin kaliteli yazılarla olması yönünde çaba harcıyoruz.Paylaşımlarınıza 'cointurk' etiketini ekleyerek @kusadasi ve @try-market tarafından desteklenmesini sağlayabilirsiniz. Ayrıca, sürekli olarak @kusadasi tarafından düzenlenen projeler ve discord kanalımızda anlık yarışmalar mevcuttur.
Katılmak isterseniz discord kanalımıza buradan ulaşabilirsiniz.

Coin Marketplace

STEEM 0.16
TRX 0.15
JST 0.029
BTC 56768.45
ETH 2391.62
USDT 1.00
SBD 2.28