کد منبع استاکسنت در دسترس عموم قرار گرفت؛ بازگشت جنجالی پیچیدهترین سلاح سایبری تاریخ
بدافزار بدنام «استاکسنت» که بیش از یک دهه پیش به عنوان یکی از پیچیدهترین حملات سایبری تاریخ شناخته شد، بار دیگر به صدر اخبار دنیای امنیت بازگشته است. یک پژوهشگر امنیتی بهتازگی موفق شده است با مهندسی معکوس، کدهای منبع این کرم رایانهای را بازسازی کرده و آن را در پلتفرم گیتهاب برای دسترسی عموم منتشر کند. این اقدام به علاقهمندان حوزه امنیت اجازه میدهد تا با بررسی دقیق ساختار این بدافزار، نحوه عملکرد آن در نفوذ به زیرساختهای صنعتی را از نزدیک مطالعه کنند.
اهمیت استاکسنت در تاریخ فناوری به دلیل ماهیت بیسابقه آن است؛ چرا که این بدافزار برای نخستین بار توانست از فضای مجازی فراتر رفته و آسیبهای فیزیکی واقعی به تجهیزات صنعتی وارد کند. هدف اصلی این حمله، کنترلکنندههای منطقی برنامهپذیر (PLC) شرکت زیمنس در تأسیسات هستهای نطنز بود. استاکسنت با دستکاری فرکانس سانتریفیوژها و در عین حال ارسال گزارشهای جعلی مبنی بر عملکرد عادی سیستم به اپراتورها، توانست بخش قابلتوجهی از این تجهیزات را بدون جلب توجه کارکنان از کار بیندازد.
انتشار عمومی این کدها، یادآور یکی از بزرگترین عملیاتهای سایبری تاریخ است که گفته میشود با همکاری مشترک ایالات متحده و اسرائیل برای مقابله با برنامه هستهای ایران طراحی شده بود. این بدافزار با بهرهگیری از چندین آسیبپذیری «روز صفر» و استفاده از گواهیهای دیجیتال سرقت شده، توانست از طریق حافظههای فلش و شبکههای داخلی به سیستمهای ایزوله نفوذ کند. اگرچه استاکسنت در نهایت به دلیل یک خطای برنامهنویسی از محیط هدف خارج شد و توسط کارشناسان امنیتی کشف گردید، اما انتشار کدهای آن اکنون فرصتی آموزشی برای درک چگونگی تکامل حملات سایبری علیه زیرساختهای حیاتی فراهم کرده است.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion