Перейти к содержимому


Фото
* * * * * 2 Голосов

Stuxnet


  • Закрыто Тема закрыта
53 ответов в этой теме

#1 Firesword

Firesword

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 27 Сентябрь 2010 - 19:26

Хотелось бы узнать что специалисты компании DrWeb думают о этой заразе? Методы лечения в т.ч модификаций. Подробности ковыряния кода вируса.

#2 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 27 Сентябрь 2010 - 20:14

Хотелось бы узнать что специалисты компании DrWeb думают о этой заразе? Методы лечения в т.ч модификаций. Подробности ковыряния кода вируса.


на данный момент данный вредоносное программное обеспечение детектится антивирусом. в том числе и Cureit. Если у вас еще не стоит. ставьте и запускайте проверку

#3 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 27 Сентябрь 2010 - 20:18

Хотелось бы узнать что специалисты компании DrWeb думают о этой заразе? Методы лечения в т.ч модификаций. Подробности ковыряния кода вируса.

Червячок для промышленных систем. Метод лечения - cureit.
Sergey Komarov
R&D www.drweb.com

#4 Firesword

Firesword

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 27 Сентябрь 2010 - 20:44

Ну это то понятно. Мне интересно весь механизм действия червя рассмотрен? Что он запускает на контроллерах?

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Сентябрь 2010 - 22:00

Ну это то понятно. Мне интересно весь механизм действия червя рассмотрен? Что он запускает на контроллерах?

А этот вопрос обходится всеми экспертами. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#6 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 27 Сентябрь 2010 - 22:02

Что он запускает на контроллерах?


Обратный отсчёт :rolleyes:
http://ledovskoy.com - Приятно познакомиться (с) :)

#7 MAXII

MAXII

    Newbie

  • Banned
  • 16 Сообщений:

Отправлено 27 Сентябрь 2010 - 23:46

Что он запускает на контроллерах?


Обратный отсчёт http://forum.drweb.com/public/style_emoticons/default/wink.png

Почему обратный? :rolleyes:

Отчёт «Stuxnet Under the Microscope»

P.S.
Русскоязычная версия отчета будет опубликована в октябре. :)


#8 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 28 Сентябрь 2010 - 09:36

Что он запускает на контроллерах?


Обратный отсчёт http://forum.drweb.com/public/style_emoticons/default/wink.png

Почему обратный? :)

Отчёт «Stuxnet Under the Microscope»

P.S.
Русскоязычная версия отчета будет опубликована в октябре. :)

Прекрасный объемный отчет, MAXII, классные картинки. Если Вы его прочли, ответьте товарищам, пожалуйста "Что он запускает на контроллерах?" :rolleyes:
Sergey Komarov
R&D www.drweb.com

#9 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 28 Сентябрь 2010 - 09:54

Что он запускает на контроллерах?"[/b] :rolleyes:

В отчёте не сказано, но по некоторым источникам, пожелавших остаться не названными, руткит пытается затормозить процесс активации графитовых стержней, что приводит к долгому запуску реактора и, в идеале, срабатыванию самозащиты и выключению реактора.
GUI/Android/iOS/WP8/волейбол

#10 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 28 Сентябрь 2010 - 10:17

Что он запускает на контроллерах?"[/b] http://forum.drweb.com/public/style_emoticons/default/wink.png

В отчёте не сказано, но по некоторым источникам, пожелавших остаться не названными, руткит пытается затормозить процесс активации графитовых стержней, что приводит к долгому запуску реактора и, в идеале, срабатыванию самозащиты и выключению реактора.

Не надо флудить :rolleyes:
Sergey Komarov
R&D www.drweb.com

#11 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 28 Сентябрь 2010 - 10:41

Ну это то понятно. Мне интересно весь механизм действия червя рассмотрен? Что он запускает на контроллерах?

Одна из основных его особенностей, это использование четырех уязвимостей нулевого дня (соответственно, на момент выхода), часть из которых еще не закрыта. Содержит ring0 составляющую в виде двух драйверов, один из которых файловый фильтр. Анализ драйверов показал, что ничего примечательного в плане функционала там нет. Для пользователей, защищенных Dr. Web опасности не представляет.

#12 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Сентябрь 2010 - 10:54

Ну это то понятно. Мне интересно весь механизм действия червя рассмотрен? Что он запускает на контроллерах?

Одна из основных его особенностей, это использование четырех уязвимостей нулевого дня (соответственно, на момент выхода), часть из которых еще не закрыта. Содержит ring0 составляющую в виде двух драйверов, один из которых файловый фильтр. Анализ драйверов показал, что ничего примечательного в плане функционала там нет. Для пользователей, защищенных Dr. Web опасности не представляет.

Фух, тогда можно за свой реактор не бояться. http://forum.drweb.com/public/style_emoticons/default/tongue.png

Кстати, я только слышал про две 0-day уязвимости. Оказывается, их там аж четыре. :rolleyes:

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Сентябрь 2010 - 11:53

Ну это то понятно. Мне интересно весь механизм действия червя рассмотрен? Что он запускает на контроллерах?

Одна из основных его особенностей, это использование четырех уязвимостей нулевого дня (соответственно, на момент выхода), часть из которых еще не закрыта. Содержит ring0 составляющую в виде двух драйверов, один из которых файловый фильтр. Анализ драйверов показал, что ничего примечательного в плане функционала там нет. Для пользователей, защищенных Dr. Web опасности не представляет.

Фух, тогда можно за свой реактор не бояться. :rolleyes:

:)

Кстати, я только слышал про две 0-day уязвимости. Оказывается, их там аж четыре. :)

Все говорят про четыре зеродея, причем один из них Конфикер (MS08-067). http://forum.drweb.com/public/style_emoticons/default/wink.png
С уважением,
Борис А. Чертенко aka Borka.

#14 Firesword

Firesword

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 29 Сентябрь 2010 - 07:51

А как же заводские скада системы? wincc например? Есть решения? Это я ради академического любопытства спрашиваю.

#15 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 29 Сентябрь 2010 - 09:44

А как же заводские скада системы? wincc например? Есть решения? Это я ради академического любопытства спрашиваю.

Вопрос не понят. Что Вас интересует?
Sergey Komarov
R&D www.drweb.com

#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Сентябрь 2010 - 09:49

А как же заводские скада системы? wincc например? Есть решения? Это я ради академического любопытства спрашиваю.


Если SCADA работает под вендой - тогда и антивирус там может стоять. Если интересует защита PLC, то это вопрос к производителям: возможна ли аппаратная/програмная защита от чтения/изменения программ и т.д.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#17 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 29 Сентябрь 2010 - 11:37

Интересно, что до сих пор точно не ясна его конечная цель. Есть выводы различных экспертов, но точно не ясно.

#18 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 29 Сентябрь 2010 - 11:38

Интересно, что до сих пор точно не ясна его конечная цель. Есть выводы различных экспертов, но точно не ясно.

Всё известно: ГлейдОС хочет угостить нас тортом!
GUI/Android/iOS/WP8/волейбол

#19 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 869 Сообщений:

Отправлено 29 Сентябрь 2010 - 11:52

Кажется ещё никто не озвучивал версию, что stuxnet это результат теории заговора линуксоидов с целью показать опасность использования винды для контроля и управления АСУТП :)

#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 854 Сообщений:

Отправлено 29 Сентябрь 2010 - 11:53

Кажется ещё никто не озвучивал версию, что stuxnet это результат теории заговора линуксоидов с целью показать опасность использования винды для контроля и управления АСУТП :)

Линуксоиды не факт что шарят в винде. А тут - глубокое знание ОС :)
Товарищ рассказывал, что на курсах повышения квалификации встретил линуксоида-админа. Тот не знал, как в винде включить показ скрытых файлов. Я не удивлен http://forum.drweb.com/public/style_emoticons/default/smile.png


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых