червь Stuxnet

Реєстрація
18.04.10
Місто
Днепродзержинск
Телефон
i8910
последние пару дней везде натыкаюсь на статьи об этом черве с разными взглядами как на историю создания так и на цели.

В последние дни все мировые СМИ внезапно вспомнили о черве WIN32/Stuxnet, обнаруженном еще в июне сего года. По компьютерным меркам трехмесячный срок – это как в обычной жизни несколько лет. Даже неторопливая Microsoft успела выпустить патч, закрывающий одну из четырех уязвимостей, присутствующих в Windows и используемых зловредом. Правда, не для всех версий операционной системы, а только для Vista и «семерки», тогда как 2000 и XP остались Stuxnet-неустойчивыми, и вся надежда только на сторонние антивирусные программы. Которые все равно понадобятся, благо остальные уязвимости живут и здравствуют.
И вдруг Stuxnet снова замелькал в заголовках новостных ресурсов. Оказывается, это не просто очередной «червяк», пусть и довольно заковыристо написанный (полмегабайта шифрованного кода, где используется сразу несколько языков программирования, от C/C++ до ассемблера), а цифровой шпион-диверсант. Он пробирается на промышленные объекты, где используются аппаратно-программные комплексы Siemens, получает доступ к системе Siemens WinCC, отвечающей за сбор данных и оперативное диспетчерское управление производством, и через нее пытается перепрограммировать логические контроллеры (PLC).

читать далее

Аффтар жжет: "При написании этой статьи были обижены в лучших чувствах сотни конспирологов"
1й раз прочитал как каспирологов :)
немного оттуда же по теме отчёт ЕСЕТ Лаборатория Касперского
Касперский в своём репертуаре :)
 
Останнє редагування:
Реєстрація
02.09.09
Місто
Лисичанск
Не знаю, как на АЭС, но на нефтехимических предприятиях часто-густо используется для управления ПО Delta V, работающая именно под Windows.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Не понимаю, как можно использовать на таких объектах Виднусятину?? Там ПО стоит таких денег, что его для *nix переписать - фигня вопрос, да и надо было изначально затачивать.
 
Реєстрація
31.03.10
Місто
Кропивницький
Не понимаю, как можно использовать на таких объектах Виднусятину?? Там ПО стоит таких денег, что его для *nix переписать - фигня вопрос
Под *nix тяжело программеров аутсорсить. А своих держать ---- накладно.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
nostromo, для нефтяных компаний, для АЭС, где сверхприбыли сосут из вакуума - накладно? :D :D
 

EricX

Morpheus
Реєстрація
26.10.07
Місто
Івано-Франківськ
Не понимаю, как можно использовать на таких объектах Виднусятину??
Если руки прямые и админу платят хорошо, то почему бы и нет. Просто всё должно быть сделано с умом. А с дуру как говорится и х.. сломать можно.
 
Реєстрація
18.04.10
Місто
Днепродзержинск
Телефон
i8910
На наших заводах достаточно и червя под винду и ползавода встанет. Все базы, потоки, финансы в экселеподобных прогах, компы объединены в сеть, антивирь никто не обновляет.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Если руки прямые и админу платят хорошо, то почему бы и нет. Просто всё должно быть сделано с умом. А с дуру как говорится и х.. сломать можно.

Просто сломать Венду намного проще, хоть целый этаж одминов посади - да, они забекапят, восстановят если что - но это займет время, когда важные техпроцессы станут.
 

Saab

Заблокирован
Реєстрація
26.10.07
Місто
Kiev
Телефон
iPhone
мне кажется, не в деньгах дело. пока не прижмет, не будут увеличивать затраты на ПО. ведь совет директоров (или кто там занимается распределением денег) просто не видит причин тратить больше из-за чего то там. люди, думаю, консервативные они.
 

EricX

Morpheus
Реєстрація
26.10.07
Місто
Івано-Франківськ
Просто сломать Венду намного проще, хоть целый этаж одминов посади
Среднестатистическую Винду конечно да, безусловно. А хорошо настроенную, пропатченую, с хорошим файером, с отключёнными ненужными службами... Не соглашусь. Просто среднестатистические Иксы как правило работают у профессионалов, посему настроены лучше.
 

adk

Реєстрація
15.11.07
Місто
Киев
Телефон
SG SII(Life:)+S GH-D780 DUOS(МТС+КС)
Интересует вот, что. В контроллер загружена программа. Контроллер от компа/ноута отключен до случая Х. Обычно фирмы своих спецов присылают.
И как червь ему программу перегрузит? Сначала руками (кнопкой) некоторые переводятся в режим загрузки, потом с компа грузим программу, а потом опять возвращаем в рабочий режим. Речь о Siemens LOGO! Как в других не скажу со 100% уверенностью.
Он пробирается на промышленные объекты, где используются аппаратно-программные комплексы Siemens, получает доступ к системе Siemens WinCC, отвечающей за сбор данных и оперативное диспетчерское управление производством, и через нее пытается перепрограммировать логические контроллеры (PLC).
 
Реєстрація
31.03.10
Місто
Кропивницький
nostromo, для нефтяных компаний, для АЭС, где сверхприбыли сосут из вакуума - накладно? :D :D
Не вижу повода для смеха. "для нефтяных компаний" программеры ---- не их профиль. Ну, у нас есть "управлялка" на HP-UX середины-конца 1990-х годов. Над ней трясутся, чтобы не дай бог не заглючило железо и т.д. ибо на замену не то чтобы ничего нет, но обойдётся в очень круглую сумму.
 

adk

Реєстрація
15.11.07
Місто
Киев
Телефон
SG SII(Life:)+S GH-D780 DUOS(МТС+КС)
nostromo, какие у вас контроллеры? Чем управляют? Фирма?
 
Зверху