
Kreiran novi virus za industrijsku špijunažu
Istraživači su otkrili dokaze da je kompjuterski crv Stuxnet, koji uznemirio vlade širom sveta, spreman za regeneraciju, izvestio je u BBC, javlja Hina.
Stuxnet je vrlo složen kompjuterski virus stvoren da špijunira i poremeti iranski nuklearni program. Nitko nije identifikovan kao autor crva, ali su senke sumnje pale na izraelsku i američku vladu.
Nova pretnja – Duqu, prema onima koji ga otkrili, „preteča je budućeg napada nalik na Stuxnet“. Otkriće je objavila kompanija za kompjutersku sigurnost Symantec, koju je na pretnju upozorio jedan od korisnika.
Crv je dobio ime Duqu jer stvara datoteke s prefiksom DQ. Symantec je pregledao uzorke pretnje prikupljene iz kompjuterskih sistema u Europi. Početnim analizama crva je utvrđeno da su delovi Duqu-a gotovo istovetni Stuxnetu, što sugeriše da su ga napisali ili isti autori ili oni koje imaju pristup Stuxnetovu kodu. „Za razliku od Stuxneta, Duqu ne sadrži nikakav kod povezan s industrijskim kontrolnim sistemima i ne replicira se sam“, naveo je Symantec u svom blogu.
„Pretnja je vrlo usmerena prema ograničenom broju organizacija i njihovim specifičnim delovima“, dodao je.
Drugim rečima, Duqu nije namenjen napadu na industrijske sisteme, poput iranskih nuklearnih pogona, kao što je bio slučaj s Stuxnetom, već prikupljanju obaveštajnih podataka za budući napad.
Prema Symantecu, kod Duqua pronađen je u „ograničenom broju organizacija, uključujući i one koje su uključene u proizvodnju sistema industrijske kontrole“.
Symantecov glavni tehnološki direktor Greg Dan izjavio je za BBC da je kod Duqua vrlo sofisticiran, te da u ovoj fazi nije jasno je li razvijen pod okriljem države i je li politički motivisan.
Crv se sam uklanja iz zaraženih kompjutera nakon 36 dana, što sugeriše da je osmišljen tako da ostane skriveniji od svog prethodnika Stuxneta.
Otkriće crva Stuxnet promenilo je igru u svetu kompjuterskih virusa i kibernetičkih napada, pa je prisililo vlade širom sveta da pojačaju kompjutersku sigurnost i izvan ključnih sistema kao što su elektroenergetski i vodosnabdevajući.
Stručnjaci koji su proučavali Stuxnet kažu da je konfigurisan tako da ošteti motore koje koriste centrifuge za obogaćivanje uranijuma na način da ih nekontrolisano ubrzava. Iran je priznao da su neke od njegovih centrifuga sabotirane, iako je umanjio značenje Stuxneta u tome.