Исследователями обнаружена более ранняя версия Stuxnet

Категория: Новости :: 3-03-2013, 20:04

Исследователями обнаружена более ранняя версия Stuxnet


26 февраля компания Symantec на конференции под названием RSA в Сан-Франциско, где, в том числе, презентовали сайт, на котором можно Хоббит: Нежданное путешествие (2012) смотреть онлайн, представила отчет о «Stuxnet 0.5: The Missing Link». Стало известно, что исследователями была обнаружена версия вредоносного программного обеспечения, разработанная, по крайней мере, раньше на два года, чем известные версии, и использовавшая альтернативный способ срыва на заводе в Натанзе (Иран) процесса обогащения урана.

Напомним, в 2010-ом году Stuxnet был обнаружен и признан наиболее изощренным и сложным вредоносным ПО. Данная программа применяла разнообразные эксплоиты, причем многие из них были ранее неизвестны. Эксперты ЛК также считали, что новый язык программирования был разработан специально для создания Stuxnet, однако такая информация позже была опровергнута иными исследователями. Эксперты до сих пор были уверены в том, что Stuxnet создан был не раньше 2009-ого года.

Исследователи Symantec сообщили, что обнаружили вредоносное программное обеспечение - Stuxnet 0.5, оно активно использовалось в 2007-ом году. Существуют доказательства того, что он был создан еще в 2005-ом году, тогда были впервые зарегистрированы доменные имена C&C-серверов данного ПО. В коде Stuxnet 0.5 временные отметки указывают на временной период с 2001-ого года.

Как считают эксперты, Stuxnet 0.5 – это потерянное звено между Stuxnet 1.0 и Flamer или Flame, обнаруженный в прошлом году, использовавшийся в целях кибершпионажа. И до сих пор полагалось, что именно Flame был предшественником Stuxnet.









Script-coding.Info :: Карта сайта
Все права защищены, 2011.
Яндекс цитирования  
Энциклопедия языков программирования.