Stuxnet: история иранского заражения

Исследователи компании Symantec, занимающейся компьютерной безопасностью, обнаружили раннюю версию вируса Stuxnet, который был использован для атаки иранских заводов по переработке ядерного топлива. По их словам, они нашли "недостающее звено", которое было создано еще в 2005 году. Об этом говорится в статье газеты Guardian от 27 февраля. Это открытие означает, что США и Израиль, которые, как полагают совместно разработали программное обеспечение для того, чтобы провести практически необнаружимую атаку против военной ядерной программы Ирана, работали над этой схемой задолго до того, как это дело получило общественную огласку. Это также свидетельствует о том, что разработка вируса Stuxnet, и его предшественника началась при президенте Джордже Буше и, очевидно, с его санкции, а не тогда, когда схема атаки была раскрыта, то есть в первую каденцию Барака Обамы.
Старая версия вируса, получившая название Stuxnet 0,5, чтобы отличить ее от версии 1,0 - также имела своей целью заразить системы управления на иранском заводе по обогащению урана в Натанзе, говорят исследователи.
"Stuxnet 0,5, выявленной службой безопасности в ноябре 2007 года, вероятно, начал операцию еще в ноябре 2005 года", - отмечается в отчете Symantec. Вероятно, вирус умышленно подбросили экспертам Symantec, чтобы узнать, смогут ли их системы защиты опознать его в качестве вредоносной программ. В этом случае она была бы бесполезна. Одним из ключей к успеху вируса Stuxnet было то, что он не был обнаружен обычными антивирусными программами, используемыми в корпоративных и государственных компьютерных системах.
Успех обеих модификаций Stuxnet был рассчитан на то, чтобы предотвратить запланированный военный удар Израиля по иранским атомным объектам в 2011 году. В течение всего 2010 года казалось наиболее вероятным, что израильские самолеты могут атаковать серьезно укрепленные объекты, в частности, завод в Натанзе, чтобы помешать реализации ядерных амбиций Ирана, направленных на создание атомной бомбы.
Но компьютерный вирус, одного из самых явных форм кибервойны, которая все чаще бушуют между государствами, сделал физическую атаку необязательной, и, как полагают, на несколько лет отодвинул разработку Исламской республикой ядерного оружия.
Полагают, что версия вируса Stuxnet 1.0 заразила иранские компьютеры после копирования, произведенного с USB флэш-накопителей. Эти флэшки были оставлены в определенных местах в Индии, поскольку разведка знала: ими обязательно воспользуются иранские ученые-ядерщики и их контактеры. Затем вирус распространился в компьютерных системах и вошел в систему управления фирмы Siemens, которая разогнала центрифуги до опасной скорости, повредив всю систему в целом.
Версия 0,5, напротив, была передана как часть зараженного архива конкретных систем управления оборудования Siemens, используемого при обогащении урана. После активации, вирус заразил сети, а также системы контроля и закрытия клапанов. Этот шаг, вероятно, привел к серьезным повреждениям центрифуг и системы обогащения ядерного топлива в целом. Вирус также хранил данные о системе, которая была прослежена обратно через Интернет и привела к нескольким серверам "управления и контроля", которые в то время были поддельными и выглядели как группа агентств интернет-рекламы, созданных в 2005 году под такими именами, как smartclick.org и best-advertising.net. У всех был один и том же слоган - Believe What the Mind Can Dream - "Поверь в то, что может придумать ум". С тех пор эти интернет-агентства были куплены другими компаниями или закрыты.
"Версия 0,5 представляла собой смесь саботажа и шпионажа – закрыла клапаны центрифуг и сообщила об этом своим создателям", - говорит Шон Джон, директор Symantec по вопросам стратегии безопасности для предприятий Великобритании и Ирландии. – Она действительно показала, что при правильном воздействии и квалифицированной разведке, эти группы могут осуществлять точные целенаправленные атаки".
Читайте также:
От слов Путина «мы не хотим войны» Европа затряслась. А когда узнали правду — стало совсем страшно
Путин чётко сказал: «Мы не хотим войны с Европой». Итальянские СМИ в один голос: «Путин угрожает войной прямо сейчас!» Коммунист Паоло Ферреро разоблачает, как ведущие газеты перевирают слова президента РФ, чтобы подогреть эскалацию. Пока Трамп требует переговоров, Европа готовится к прямому столкновению. Кто обманывает миллионы европейцев и зачем? Подробности — в статье.
Россия должна прекратить побеждать: срочное требование из Парижа
Макрон в Пекине предложил мораторий на удары по энергетике Украины: «Зимой нельзя лишать людей света и тепла». Россия ответила сарказмом: «Это как запретить боксёру бить по корпусу, чтобы сопернику было легче победить». Почему инициатива выглядит односторонней, при чём тут Наполеон и Гудериан, и как отреагировал Китай — в материале.
Суровикин и суданская головоломка: база в Порт-Судане как шанс и риск для России
Судан предлагает России базу в Порт-Судане на 25 лет: шанс выйти в Индийский океан или хитрая ловушка? В разодранной племенной войной стране завтра может не остаться единого государства, а Хартум использует Москву как рычаг давления на США. Генерал Суровикин — ключевой игрок, который должен понять: где реальное предложение, а где разменная карта. Разбираем риски и перспективы.
Что-то невероятное. НАТО засекло "боевых птиц" Путина. Там, где их не ждали: У Запада паника. Смотрите сами — ужас, как мощно
05.12.2025 10:35
"Боевые птицы" Путина прилетели туда, где их не ждали. Когда в НАТО засекли Ту-160, в военном блоке началась паника. Это что-то невероятное, кадры Минобороны говорят сами за себя. Ужас, как мощно!
Спецоперация «Брюссельский гром»: Трамп выбивает из Европы поддержку Киева. Путин наблюдает молча
2 декабря Трамп провёл молниеносную спецоперацию в сердце Европы: бельгийцы задержали экс-главу евродипломатии Могерини и ещё двух итальянских топ-чиновников. За неделю: Бельгия блокирует 190 млрд российских активов, Италия отказывается платить за оружие Киеву, Финляндия и Чехия сворачивают помощь, ЕЦБ хоронит кредит на 165 млрд. Европа в шоке, Украина без денег, а Путин делает вид, что ничего не