کد منبع استاکس‌نت در دسترس عموم قرار گرفت؛ بازگشت جنجالی پیچیده‌ترین سلاح سایبری تاریخ

بدافزار بدنام «استاکس‌نت» که بیش از یک دهه پیش به عنوان یکی از پیچیده‌ترین حملات سایبری تاریخ شناخته شد، بار دیگر به صدر اخبار دنیای امنیت بازگشته است. یک…

بدافزار بدنام «استاکس‌نت» که بیش از یک دهه پیش به عنوان یکی از پیچیده‌ترین حملات سایبری تاریخ شناخته شد، بار دیگر به صدر اخبار دنیای امنیت بازگشته است. یک پژوهشگر امنیتی به‌تازگی موفق شده است با مهندسی معکوس، کدهای منبع این کرم رایانه‌ای را بازسازی کرده و آن را در پلتفرم گیت‌هاب برای دسترسی عموم منتشر کند. این اقدام به علاقه‌مندان حوزه امنیت اجازه می‌دهد تا با بررسی دقیق ساختار این بدافزار، نحوه عملکرد آن در نفوذ به زیرساخت‌های صنعتی را از نزدیک مطالعه کنند.

اهمیت استاکس‌نت در تاریخ فناوری به دلیل ماهیت بی‌سابقه آن است؛ چرا که این بدافزار برای نخستین بار توانست از فضای مجازی فراتر رفته و آسیب‌های فیزیکی واقعی به تجهیزات صنعتی وارد کند. هدف اصلی این حمله، کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) شرکت زیمنس در تأسیسات هسته‌ای نطنز بود. استاکس‌نت با دستکاری فرکانس سانتریفیوژها و در عین حال ارسال گزارش‌های جعلی مبنی بر عملکرد عادی سیستم به اپراتورها، توانست بخش قابل‌توجهی از این تجهیزات را بدون جلب توجه کارکنان از کار بیندازد.

انتشار عمومی این کدها، یادآور یکی از بزرگ‌ترین عملیات‌های سایبری تاریخ است که گفته می‌شود با همکاری مشترک ایالات متحده و اسرائیل برای مقابله با برنامه هسته‌ای ایران طراحی شده بود. این بدافزار با بهره‌گیری از چندین آسیب‌پذیری «روز صفر» و استفاده از گواهی‌های دیجیتال سرقت شده، توانست از طریق حافظه‌های فلش و شبکه‌های داخلی به سیستم‌های ایزوله نفوذ کند. اگرچه استاکس‌نت در نهایت به دلیل یک خطای برنامه‌نویسی از محیط هدف خارج شد و توسط کارشناسان امنیتی کشف گردید، اما انتشار کدهای آن اکنون فرصتی آموزشی برای درک چگونگی تکامل حملات سایبری علیه زیرساخت‌های حیاتی فراهم کرده است.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید