الشفرة المصدرية لدودة Stuxnet أصبحت متاحة للجميع، سارع و حمل نسختك :)
الشفرة المصدرية لدودة Stuxnet أصبحت متاحة للجميع، سارع و حمل نسختك :)
ذكر موقع the hacker news أن الشفرة المصدرية لدودة Stuxnet أصبحت متوفرة للتحميل و لقد وفر الموقع رابطا لتحميله.
لا ندري إن كانت الشفرة المصدرية المزعومة هي فعلا لـ Stuxnet، لكن يشير تعليقان على الموقع آنف الذكر أن الأمر يتعلق بالشفرة المتحصل عليها نتيجة قراءة الدودة من خلال برنامج التنقيح و الهندسة العكسية IDA disassembler، و ليست الشفرة الأصلية للدودة.
Stuxnet هي دودة برمجية تصيب الحواسيب التي تشتغل على أنظمة Microsoft و التي صممت خصيصا لإلحاق الضرر بالمنشآت النووية الإيرانية التي تعرضت لمتاعب تقنية لم يعرف لها سبب لحين اكتشاف إصابتها بهذه الدودة الخطيرة في يوليو 2010، و تقوم هذه الدودة على استهداف البرامج والمعدات الصناعية فقط.
في حين أنها ليست المرة الأولى التي استهدفت الفيروسات و البرامج الخبيثة النظم الصناعية ، لكن Stuxnet تعتبر من أذكاها نظرا لشدة تعقيد برمجتها و أدائها شبه الخفي حيث تتلاعب الأنظمة مما يسمح لها بتسبيب أعطاب من دون أن يتم اكتشافها، حيث أنها تعيد برمجة أجهزة التحكم المنطقية القابلة للبرمجة (: (Programmable Logic Controllerالمستخدمة في المرافق الصناعية. في بيئة ICS ، و التي تقوم تنظيم معدل التدفق للحفاظ على الضغط والتحكم في درجات الحرارة
هل تظن أن نشر الشفرة المصدرية سيكون له أثر سلبي أو إيجابي خاصة على أمن المنشئات االصناعية ؟
للمزيد حول دودة Stuxnet:
stuxnet في مؤتمر ted
فيديو توضيحي لبنية stuxnet
| هذه التدوينة نشرت بواسطة visiongfx بتاريخ 04/07/2011 في 15:08, ومصنفة تحت Security. تابع التعليقات على الموضوع عن طريق RSS 2.0. تستطيع ترك تعليق أو تعقيب من موقعك. |









منذ 10 شهر
هل تظن أن نشر الشفرة المصدرية سيكون له أثر سلبي أو إيجابي خاصة على أمن المنشئات االصناعية ؟
**********
الحقيقة انه لم يعد الخوف من هدا البرنامج الخبيت الدي اكتشف ولاكن الدي لم يكتشف بعد
…
ادعوك للبحت عن ملف خاص بالسلامة المعلوماتية الدي قدمته قناة آر تي آي في اليوتيوب وهو فيديو تصل مدته ل 48 دقيقة مهم جدا
منذ 10 شهر
أجد أن نشر الشيفرة المصدرية أمر جيد جداً، لأنه يمكن من دراسة الطريقة التي انتشرت بها الدودة والطرق المتبعة في التمويه والإصابة وخلافه.. بالتالي تحسين برمجيات الحماية وتوسيع “مداركها” لهذه المخاطر، طبعاً أنا لا أتكلم عن الـ signature-based وإنما عن الكشف من خلال تحليل التصرّف.