۱۷ آذر ۱۴۰۴
به روز شده در: ۱۷ آذر ۱۴۰۴ - ۱۹:۰۱
فیلم بیشتر »»
کد خبر ۴۷۲۵۱۸
تاریخ انتشار: ۱۱:۲۴ - ۱۷-۰۳-۱۳۹۵
کد ۴۷۲۵۱۸
انتشار: ۱۱:۲۴ - ۱۷-۰۳-۱۳۹۵

شناسایی نسل جدید بدافزار استاکس نت

این بدافزار با دستکاری اطلاعات جمع آوری شده می‌تواند آنچه که واقعا توسط این سیستم ها جمع آوری شده را از دید اپراتورها مخفی نماید.

بدافزار اسرارآمیزی که به تازگی شناسایی شده، می تواند سیستم های کنترل صنعتی و جمع آوری داده شرکت زیمنس موسوم به SCADA را هدف قرار دهد.

شناسایی نسل جدید بدافزار استاکس نت

این بدافزار با دستکاری اطلاعات جمع آوری شده می‌تواند آنچه که واقعا توسط این سیستم ها جمع آوری شده را از دید اپراتورها مخفی نماید.

پیش از این بدافزار استاکس نت هم از روشی مشابه برای ایجاد اختلال در تاسیسات برنامه های هسته ای صلح آمیز ایران استفاده کرده بود که البته در تحقق اهداف خود ناکام مانده بود. این بدافزار آمریکایی – اسراییلی تلاش داشت با گمراه کردن اپراتور سیستم های اسکادا و نمایش اطلاعات غلط برای انها زمینه را برای از کار افتادن و نابودی سانتریفیوژهای ایران آماده کند.

این بدافزار که در نیمه دوم سال 2015 توسط کارشناسان موسسه امنیتی FireEye شناسایی شد، هم اکنون در حال انجام حملات فعالانه نیست، اما مشخصات آن در پایگاه داده VirusTotal متعلق به گوگل برای بررسی‌های بیشترثبت شده است.

بدافزار مذکور که IRONGATE نام گرفته توسط برنامه های ضدویروس مختلف قابل شناسایی نبوده و همین امر نگرانی در مورد ماهیت فعالیت های آن را افزایش داده است.

این بدافزار سخت افزاری موسوم به PLC را هدف قرار می دهد که برای کنترل و نظارت بر فرآیندهای صنعتی مانند موتورهای در حال چرخش و سوپاپ های در حال باز و بسته شدن به کار گرفته می شوند. PLCها بعد از قرائت داده‌های مورد نظر آنها را برای نرم افزارهای نظارتی ارسال می کنند تا توسط مهندسان بررسی شوند. IRONGATE باعث می شود اطلاعات ارسالی برای نرم افزارهای نظارتی برای مهندسان غلط و گمراه کننده باشند.

استاکس نت هم در تلاش بود با تعلیق عملیات PLC داده‌های مربوط به سانتریفیوژها را به طور جعلی درست نشان دهد. کارشناسان فایرآی معتقدند IRONGATE یک بدافزار آزمایشی برای انجام خرابکاری‌های آتی است و شناسایی آن هشداری برای سیستم های اسکادا و پی ال سی محسوب می شود.

منبع: فارس

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: استاکس نت ، بدافزار
ارسال به دوستان
پایان گروگان‌گیری میلیاردی در اصفهان رضا غندی‌پور به اسلحه پنهان مورایس تبدیل شد؛ عملکرد خیره‌کننده مهاجم ایرانی الوحده در جام اتحادیه امارات انصراف سپاهان از اعزام محمد کریمی به کمپ اسپایر قطر؛ دلایل مالی پروژه درمان کاپیتان دوم را متوقف کرد دیدار پیکان و پرسپولیس بدون تماشاگر قطعی شد؛ اولتیماتوم به سرخ‌پوشان برای جلوگیری از ورود لیدرها دیدار امیر قلعه‌نویی با سرپرست دفتر حفاظت منافع ایران در واشنگتن تاریخ سفر نتانیاهو به آمریکا مشخص شد سازمان جهانی بهداشت: ۱۱۴ نفر در حمله به مهد کودک و بیمارستان سودان کشته شدند مشاهده بازتاب‌های خوب در دستگاه عصبی رضا امیرخانی اعلام زمان رسیدگی به حواشی دربی ۱۰۶؛ کمیته انضباطی با حضور نمایندگان حقوقی استقلال و پرسپولیس تشکیل جلسه می‌دهد چه الزاماتی به لایحه بودجه سنواتی اضافه شد؟ بولو یانگ و فرانکی؛ 37 سال بعد از رینگ خونین (فیلم) رد شایعه کسر قرارداد مدافع استقلال؛ آرمین سهرابیان بدون جریمه مالی به تمرینات بازگشت توقیف نیمی از ساختمان پرسپولیس به دلیل بدهی فدراسیون؛ احتمال تغییر مکان باشگاه به ساختمان جدید بانک شهر تهران تا پنجشنبه بارانی است رئیس سازمان انرژی اتمی: هیچ بازرسی در ایران حضور ندارد
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟