第一个版本的Stuxnet恶意代码的新发现

2013年2月27日下午,Symantec在越南宣布了Stuxnet恶意软件版本的新版本,并表示可以在2005年启动Stuxnet项目,而不是宣布的2009年。前。

Stuxnet是历史上最大,最复杂的恶意软件软件,被认为是世界上第一个证明成功在线世界中实施的恶意计划会影响重要的国家基础设施。


Stuxnet是世界上第一个证明在成功的网络世界中实施的恶意计划可以影响重要的国家基础设施的虚拟武器。(艺术品。来源:互联网)。

这款复杂而危险的计算机蠕虫的目的是潜入伊朗的计算机,以破坏美国的核丰富计划,并防止总统Mahmoud Ahmadinejad构建舞蹈计划。核气。

根据先前的报道,最早的Stuxnet版本是2009年创建的1,001版。

但是,Symantec的安全部门最近在1,001版之前分析了Stuxnet样本。对该代码的分析表明,在2007年至2009年之间,版本0.5进行了运行,而Stuxnet项目开始于2005年初开始。

在国际科学与安全研究所(ISIS)的支持下,Symantec的安全专家发现了有关该版本的操作机制的新信息。 Stuxnet的第一阶段。该Stuxnet 0.5版本旨在关闭向离心机的铀六氟化物气体供应铀元素,而不是影响铀富集离心机的速度,而是构成了重要的阀门。用于离心机以及整个铀富集系统。

到目前为止,0.5版是有史以来最古老的Stuxnet版本,能够感染USB,并且自2009年7月4日以来一直停止传播。

美国情报局的一位消息人士说,伊朗双重的国家间谍是伊朗伊斯兰共和国纳坦兹反应堆内部的Stuxnet感染背后的罪魁祸首。该人使用的工具很简单:传统的USB硬盘驱动器,然后单击Stuxnet程序图标以激活Windows操作系统环境中的恶意代码。

Stuxnet有'完成了任务'2011年在纳坦兹核电站中断了铀富集后。

专家已经将Stuxnet描述为'复杂代码片段的矩阵',通过利用20“零日”分类漏洞,,,,当时的每个版本的Windows操作系统中都存在。

可能有兴趣