Copyright 2010 Notícias Nerds. All Rights Reserved.
Snowblind by Themes by bavotasan.com.
Blogger Templates by Blogger Template Place | supported by One-4-All
Descoberta mais uma peça do quebra-cabeças Stuxnet
quarta-feira, 17 de novembro de 2010
by Matheus Kögler
A comunidade de segurança está mais perto de descobrir o exato propósito do Stuxnet e identificar o seu alvo. A Symantec descobriu que o worm atinge especificamente sistemas de controle industriais que contenham conversores de frequência de dois fornecedores: um da Finlândia e outro do Teerã, no Irã.
Essa característica evidencia o aspecto de sabotagem do malware e leva a crer que seu desenvolvimento tem como foco o programa nuclear iraniano. Conforme a Reuters, isso explicaria, inclusive, alguns problemas técnicos que prejudicaram o funcionamento de centrífugas de enriquecimento de urânio.
Quando encontra esses equipamentos, o Stuxnet, então, invade o controlador lógico programável (PLC, na sigla em inglês) e começa a mudar o comportamento dos conversores, alternando as frequências entre 1410Hz, 2Hz e, depois, 1064Hz, causando a sabotagem da instalação.
“Se a análise da Symantec estiver correta, então o Stuxnet provavelmente foi criado para destruir as centrífugas de gás do Irã, que produzem urânio enriquecido tanto para combustível nuclear quanto para bombas”, declarou à Reuters Ivan Barzashka, pesquisador da Federation of American Scientists.
O expert em segurança Ralph Langner chegou à mesma conclusão. Para ele, o Stuxnet tenta quebrar os rotores por sobrecarga, o que é possível forçando ciclos de aceleração e desaceleração. “O rotor de uma centrífuga tem um limite de ciclos que pode suportar antes de quebrar”, explica o pesquisador em seu blog.
Imagem: Ralph Langner blog
A estrutura preta é o rotor, que fica sobrecarregado com a atividade do vírus e pode quebrar
Para chegar ainda mais perto de solucionar os mistérios em torno do Stuxnet, é preciso um amplo conhecimento sobre os equipamentos industriais. A Symantec, inclusive, encoraja especialistas a entrarem em contato para esclarecer informações. O Adrenaline publicou uma matéria dissecando todas as características e teorias a respeito desse malware, que você pode conferir neste link.
0 comentários: