Крупный специалист по информационной безопасности Ральф Ленглер уверен, что за созданием нашумевшего сетевого червя Stuxnet стоят Израиль и США, первичная цель которых заключалась в саботаже иранских ядерных объектов. Такую точку зрения Ленглер высказал на технической конференции TED в Лонг-Бич (Калифорния, США). По его словам, при помощи Stuxnet Израиль и Штаты собирались усложнить работу Ирана по обогащению ядерного топлива. Эти две страны неоднократно заявляли, что Иран создает ядерные объекты для получения ядерного оружия, тогда как сам Иран говорит, что намерен развивать ядерную энергию в мирных целях. В свое время Ленглер был одним из первых независимых исследователей, кто исследовал действие Stuxnet и получил доступ к червю в исходных кодах. "Я уверен, что здесь замешена израильское разведывательное ведомство Моссад", - говорит эксперт. В то же время он выразил убеждение в том, что не Израиль был основным вдохновителем создания Stuxnet. "Есть лишь один основной претендент на эту работу и это США", - говорит он. Ранее антивирусная компания Symantec на основании исследования кодов червя заявила, что за его подготовкой стоят эксперты, которые готовили коды червя минимум полгода, причем они имели четкое представление о принципах работы ядерных объектов, чего нет у обычных хакеров, промышляющих финансовым шпионажем. Напомним, что пик активности Stuxnet пришелся на июль 2010 года, причем первичная волна заражений ядерных объектов была отмечена именно в Иране, а после этого эпидемия перекинулась на другие страны. Дин Тернер, директор подразделения Symantec Security Responce говорит, что сейчас Stuxnet - это целое семейство кодов, каждый из которых нацелен на свой промышленный объект и каждый из которых атакует свою цель по-своему. Единственное, что роднит все Stuxnet так это промышленная направленность. По его словам, система Stuxnet для атаки действовала очень профессионально - код применял две промышленных уязвимости, а также использовал сразу четыре "уязвимости нулевого дня", он скомпрометировал два цифровых сертификата и вставлял свой код в промышленные системы, управляющие процессами на атомных станциях. Наиболее опасным моментом, связанным с червем является, его особенность, позволяющая перепрограммировать логические контроллеры. "Stuxnet - это невероятно большая и комплексная угроза. На деле, она является одной из самых сложных, которые когда-либо приходилось анализировать Symantec", - сказал Тернер. Напомним, что буквально несколько дней назад специалисты по информационной безопасности обнаружили недостающий фрагмент семейства сетевых червей Stuxnet, таким образом эти черви способны атаковать все типы управляющих систем, используемые на современных атомных станциях и другом специализированном промышленном оборудовании. Ранее уже стало очевидно, что черви Stuxnet нацелены на промышленные заводские системы контроля класса SCADA, производимые компанией Siemens. Распространяются эти черви либо через дыры в Windows, где нет последних версий патчей, либо через USB-накопители. Вредоносное ПО инфицирует только персональные компьютеры, подключенные к промышленным системам управления. Stuxnet в принципе способен перепрограммировать или саботировать системы, в которых он оказался. Теперь подтверждено наличие версии Stuxnet для частотных конвертеров, используемых как минимум в Иране и Финляндии. Также было установлено, что новая версия Stuxnet атакует только конвертеры, работающие в диапазоне 807-1210 герц. Задача новой версии червя - изменить исходящие частоты и скорость связанных с ними механизмов на промышленных объектах. Такие операции в принципе способны привести к саботажу, но с другой стороны привести к проблемам, диагностировать которые на ранней стадии очень трудно. Здесь, вероятно, стоит несколько пояснить о чем именно идет речь: низкогармонические частотные конвертеры работают на определенных частотах и они взаимодействуют с системами, необходимыми для обогащения урана в промышленных целях. В разных странах для работы конвертеров применяются разные частоты, например в США конвертеры работают на частоте 600 Герц (экспортная версия). (18:58) 04.03.2011 http://www.cybersecurity.ru/crypto/116880.html
Ога. Вот еслибы код был написан на встроеном языке 1С и по русски, то тут нам точно войну объявилибы.