Stuxnet – první počítačový virus určený k fyzickému zničení konkrétního cíle

Vladimír Stwora

27.9.2010 Počítače, komunikace Témata: Počítače 896 slov

Už několik měsíců je zaznamenán pohyb a šíření počítačového viru, který má zřejmě zcela nové poslání. Nepokouší se oloupit napadeného o osobní data nebo o peníze, nepokouší se sledovat zvyky napadeného ani mu podsouvat reklamy. Stuxnet je zřejmě první skutečnou kyberbombou, je prvním virem, který překročil hranice digitálního světa a jeho úkolem je zničit něco fyzického. Zdá se být navržen ke zničení jediného cíle a to na zcela konkrétním počítači.

Odborníci z mnoha firem už čtyři měsíce dekompilují a de-assemblerují binární kód tohoto viru. Je to mnohem těžší než v běžných případech. Američané na ministerstvu pro vnitřní bezpečnost dokonce vytvořili zvláštní tým, jehož úkolem je zjistit, co v sobě Stuxnet skrývá. Příliš velký, příliš šifrovaný, příliš komplexní, využívající nové, inteligentní triky k utajení sebe sama – to jsou charakteristiky, které mu přisuzují. Má vlastnosti rootkit, tzn. že přepíše standardní systémové ovládače tak, aby jej „přehlédly“. K instalaci ovládačů zneužívá ukradené ověřené (!) certifikáty známých a důvěryhodných firem. Jak se k nim tvůrci viru dostali, je záhadou.

Svou ničivou nálož (tzv. payload) ukrývá v sedmdesáti zašifrovaných blocích, takže je velmi obtížné zjistit, co vlastně má dělat. Zatím se podařilo zjistit, jen to, že hledá na napadeném počítači jeden určitý software. A sice software firmy Siemens, který v reálném čase řídí a kontroluje nějaký proces. Obecně se takovému software říká industrial control systems, nebo méně správně SCADA systémy. Tyto systémy v sobě obsahují programovatelné logické kontrolory PLC, které lze vnímat jako samostatné jednoduché počítače. PLC jsou nezávisle jednotky programovatelné ve vlastním jazyce. Jejich účelem je ovládat automatiku výrobních procesů, například pásovou robotickou výrobu nebo provoz elektrárny. I jaderné.

Stuxnet je schopen nejen najít na počítači SCADA systém, ale dokáže v tichosti infikovat PLC jednotky. Dokáže je přeprogramovat vlastním kódem. Je to první rootkit s touto schopností. Tím, že se nabourá i do hostitelského systému a převezme ovládání základních funkcí, jako je např. funkce pro zobrazení velikosti souboru nebo funkce zobrazující běžící procesy, dokáže sám sebe skrýt tak, že ani zkušený programátor jej v systému neobjeví. Stuxnet přepíše celou základní diagnostiku Windows než se vrhne na přepisování PLC.

Pokud Stuxnet na počítači nenajde SCADA, nedělá nic. Pouze se skryje a snaží se napadnout další počítače. Šíří se nikoliv přes internet, ale přes USB klíčenky a disky. Tím je zajištěno, že se dostane i do počítačů odpojených od internetu (což je u počítačů řídicích výrobní procesy samozřejmostí). K infikaci využívá soubor typu .LNK a vlastnosti Windows otevřít tento soubor bez zásahu zvenčí pouhým vsunutím USB klíčenky do počítače. K napadení hostitelského počítače používá čtyř děr ve Windows, které dosud nebyly známy. Koho zajímá detailní postup infikace počítače, podrobnosti najde zde. Na záplatování dvou už Microsoft pracuje, zbývající dvě zůstávají otevřeny.

Čím více toho odborníci o tomto viru vědí, tím více je jim jasné, že mají co do činění s úplně novým organismem. Vše nasvědčuje tomu, že Stuxnet má za úkol napadnout provoz jaderné elektrárny a to jedné konkrétní elektrárny: Jaderné elektrárny Bushehr v Íránu.

Jak může software zničit jadernou elektrárnu? Způsobů je mnoho. Například tak, že bude měnit teploty hlášené čidly v chladicích blocích, takže operátoři nebudou vědět, která bije. To může mít za následek přehřátí jaderných reaktorů a katastrofu podobnou té v Černobylu.

Odborníci, kteří se zabírají zkoumáním kódu tohoto víru nešetří chválou nad jeho kvalitou. Toto definitivně není virus vytvořený kdesi v garáži skupinkou náctiletých geeků. Ten, kdo ho tvořil, musel mít přístup k unikátním a tajným informacím týkajícím se provozu jaderné elektrárny, musel mít detailní hardwarové a softwarové znalosti a musel znát slabiny Windows lépe než vlastní programátoři Microsoftu. Muselo jít o koordinovanou práci několika špičkových týmů.

Co se rozšíření viru ve světě týče, odhaduje se, že bylo napadeno asi 14 tisíc počítačů. Drtivá většina z nich v Íránu. Stuxnet komunikuje se dvěma servery zvenčí, oba jsou zřejmě umístěny v Malajsii. Odsud očekává povely k další práci. Četl jsem, že jakmile se přesně podaří identifikovat příslušné IP adresy, budou stroje na nich umístěny odpojeny od internetu, aby se znemožnilo řízení Stuxnetu.

Kdo je autorem? Uvažovalo se o dvou vládách, které by byly schopny nechat vytvořit takovou kybernetickou bombu: USA nebo Izrael. Ale jak postupuje dekódování a rozbor tohoto viru, stopy, zdá se, míří do Izraele. Skutečné autorství zřejmě nikdy znát nebudeme.

Dnes se objevila na MSNBC zpráva, že virus byl nalezen na počítačových systémech v elektrárně Bushehr v Íránu. Naštěstí elektrárna ještě není v provozu, spuštění se očekává až v říjnu a íránští odborníci o přítomnosti viru už vědí a pracují na jeho likvidaci.

V každém případě byla vytvořena nová zbraň, kterou lze zacílit na konkrétní cíl a jejichž účinky jsou stejné, jako by na ten cíl dopadla raketa. Možná i horší. Je tedy zřejmě jen otázkou času, kdy se vynoří naklonované verze Stuxnetu cílené na cokoliv – od výroby párků po výrobu motorů pro letecký průmysl.

Neodpustím si jeden flaming: To je z toho, že používají Windows na počítačích, jejichž činnost je kritická. :-)

O Stuxnetu píšou i na Technet.cz. Popsali vše víceméně správně, jen jedinou věc jaksi "přehlédli". Totiž, že stopy vedou do Izraele. Přitom právě otázce autorství Izraele se světová média nevyhýbají, jak ostatně můžete vidět nejen z televizního šotu Bloomberg, ale například z vyhledávače Google News.

Zdroje

Známka 1.5 (hodnotilo 114)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Káva pro Zvědavce

30

Být v obraze něco stojí.
Připojte se k ostatním a staňte se
také sponzorem Zvědavce, stačí
částka v hodnotě jedné kávy měsíčně.

Za měsíc listopad přispělo 58 čtenářů částkou 10 333 korun, což je 30 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010

IBAN: CZ4720100000002000368066
Ze Slovenska 2000368066/8330
IBAN: SK5883300000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
bc1q40mwpus89teua4ruhxrtal6v45lc3ye5a9ttud

Další možnosti platby ›

Ve zkratce

Rusové na Rudém náměstí předvedli mezikontinentální balistickou raketu s nápisem „Po mně zůstane jen ticho“ 22.11.24 10:36 Rusko 0

Francouzský prázdninový chaos, protože bylo zrušeno 60 letů a Eurostar zpožděna kvůli masivnímu sněžení 22.11.24 10:12 Francie 0

Ukrajina se snaží vytvořit atmosféru třetí světové války ve snaze obrátit celý Západ proti Rusku22.11.24 09:59 Ukrajina 1

Maďarsko přesouvá všechny své protiletadlové systémy k hranici s Ukrajinou22.11.24 09:46 Maďarsko 0

USA: Krátce před předáním moci administrativa T.Bidena uvalila nové sankce na ruskou Gazprombanku22.11.24 08:21 USA 0

Projev Vladimira Putina k vážné mezinárodní situaci, "Orešnik" dopadá jako prut na záda válečných jestřábů.22.11.24 08:12 Rusko 0

Nový americký ministr zdravotnictví Robert Kennedy vysvětluje, jak NATO způsobilo válku na Ukrajině (video) 22.11.24 08:11 Ukrajina 0

Baltské moře: Dánské přístavní stráže zajaly čínské plavidlo Yi Peng 3 - Je obviněno ze sabotáže 22.11.24 08:06 Dánsko 0

Rusko: „Naším dalším cílem může být americká základna protiraketové obrany v polském Rezikově“!22.11.24 07:49 Rusko 1

Británie ve válečné pohotovosti: "Očekáváme útok z Ruska i dnes večer" 22.11.24 07:40 Británie 0

Ukrajinci opět zasahují raketami a drony ruské území na jihu Ruska22.11.24 06:58 Rusko 0

Na operace můžeme létat do Řecka, varuje ekonomka před kolapsem nemocnic22.11.24 04:50 Česká republika 2

Politico - Západ nakupuje plyn od Ázerbájdžánu, ale Rusko z toho těží 21.11.24 19:24 Neurčeno 0

Protestující policisté a hasiči vypískali Rakušana. Jeho sliby označili za pohádky21.11.24 17:43 Česká republika 0

Mezinárodní trestní soud vydal zatykač na Netanjahua. Viní ho z válečných zločinů v Gaze21.11.24 17:25 Neurčeno 1

V bažinách Washingtonu začíná být rušno 21.11.24 15:15 USA 0

Po nás potopa21.11.24 08:13 USA 0

Vláda zvýšila dědickou daň pro britské zemědělce 21.11.24 07:24 Británie 0

Česká republika koupí 14 tanků Leopard 2A4 za čtyři miliardy. Nahradí sovětské stroje21.11.24 07:13 Česká republika 0

Markov: Toto rozhodnutí Spojených států, Británie a Francie není krokem k jaderné válce, je to velký skok k jaderné válce, jaderné destrukci21.11.24 00:45 Rusko 0

Měnové kurzy

USD
24,20 Kč
Euro
25,37 Kč
Libra
30,50 Kč
Kanadský dolar
17,33 Kč
Australský dolar
15,77 Kč
Švýcarský frank
27,31 Kč
100 japonských jenů
15,66 Kč
Čínský juan
3,34 Kč
Polský zloty
5,84 Kč
100 maď. forintů
6,17 Kč
Ukrajinská hřivna
0,59 Kč
100 rublů
23,89 Kč
1 unce (31,1g) zlata
64 604,03 Kč
1 unce stříbra
744,82 Kč
Bitcoin
2 370 291,64 Kč

Poslední aktualizace: 21.11.2024 22:00 SEČ

Tuto stránku navštívilo 22 225