mboost-dp1

Flickr - HJ Barraza

Sådan blev Stuxnet opdaget

- Via Wired - , indsendt af Mamad (moveax1ret)

For snart et år siden blev den første virus, der specifikt gik efter industrielle kontrolsystemer opdaget. Virussen var unik i forhold til kvalitet og målrettethed, men hvorfor var virussen blevet skabt og af hvem?

Wired har undersøgt sagen med en dybdegående artikel, hvor de har interviewet de personer, der opdagede virussen og senere fandt ud af, hvad den gjorde, hvilket skulle vise sig at være en omfattende opgave.

Den første person, der opdagede den nye virus, var Sergey Ulasen fra det lille og ukendte sikkerhedsfirma VirusBlokAda. Fundet skete ved en pc, der var gået i en reboot-løkke og sendt til VirusBlokAda til undersøgelse. VirusBlokAda fandt hurtigt ud af, at der var tale om en ny virus, der brugte en zero-day fejl til at kompromittere pc’en med, noget der kun ses én ud af en million gange af alle de nye vira, der findes hvert år.

Den nye virus blev indrapporteret til Microsoft, der ud fra en kombination af filnavne fundet i koden døbte virussen Stuxnet. Stuxnet skulle senere vise sig at være den hidtil farligste og mest professionelle virus, verden endnu havde set. I Wireds artikel fortæller sikkerhedseksperterne om, hvordan det langsomt gik op for dem, hvor stort et omfang Stuxnet havde, både teknisk og politisk.





Gå til bund
Gravatar #1 - Slettet Bruger [1544802007]
12. jul. 2011 16:15
Gravatar #2 - Nout
12. jul. 2011 16:24
Vild læsning, simpelthen nødt til at gemme lidt af den til før jeg skal sove ! spændende. ! må da også se den video der :)

Tak for link !!!
Gravatar #3 - MBM
12. jul. 2011 17:14
Interessant video om stuxnet:

http://vimeo.com/25118844
Gravatar #4 - BeLLe
12. jul. 2011 17:17
Hvornår bliver denne historie filmatiseret?

I Hollywood versionen er det naturligvis et amerikansk atomkraftvært der er målet og iran der er afsender men ellers er det da lige til en actionfilm.

forskere der bliver bombet og en mystisk orm ingen har set før
Gravatar #5 - D_V
12. jul. 2011 17:27
Fandeme en fed artikel, har lige fået læst den færdig..

Sætter virkelig gang i konspirationsteorier.
Gravatar #6 - Mohr87
12. jul. 2011 18:50
Meget interessant artikel, meget detajleret om de ting Stux gjorde. Man har kunne læse det før, men det har været meget fragmenteret, så rart at få det samlet i en dybtegående artikel.
Så kan varmt anbefale alle at læse den. Men hold dig fra kommentarerne, den går ned af bakke allerede fra anden kommentar og er ren mudderkast derefter. Så artikel: good! Comment: sucks!
Gravatar #7 - Mamad (moveax1ret)
12. jul. 2011 18:53
Personligt er jeg ikke i tvivl om at det er jøderne der står bag!
Gravatar #8 - Hubert
12. jul. 2011 19:13
Stjerne sej artikel. Men for fanden hvor er den lang. De har været grundige det skal de da have.
Gravatar #9 - arne_v
12. jul. 2011 19:19
#8

Skal man lidt i dybden bliver det ofte omfattende.

Hvis der er nogen i lifeH2, så tænk på Information tilbage i 80'erne.
Gravatar #10 - Brugernavn
12. jul. 2011 19:51
Tjah NSA er jo en ret oplagt "bagmand". Men hvem ved. Der er mange organisationer med mange penge, der er imod Iran.
Gravatar #11 - Mamad (moveax1ret)
12. jul. 2011 19:54
#10
Måske er det Mossad sammen med NSA ?

Når jeg læser denne analyse kan jeg ikke lade være med at tænke på hvor professionelt det må være lavet.

Projektledere- arkitekter, testere, testsystemer hardware til at teste, centrifiguer etc...........
Gravatar #12 - Fjeder
12. jul. 2011 19:59
arne_v (9) skrev:

Hvis der er nogen i lifeH2, så tænk på Information tilbage i 80'erne.


Lyder spændende, men aner ikke hvad du snakker om ?? :-(

ON TOPIC:

Fed artikel, måske lidt tung og lang at læse, men den var ganske udmærket.. Minder lidt om bogen "Cyberpunk" af Katie Hafner og John Markoff, udgivet af Borgens Forlag i 1992.. Den fortæller bl.a. historien om tyske Pengo og rtm... Især historien om rtm har paralleler til den her historie :)

Tak for linket :)
Findes der flere af de her historier derude ?? :)
Gravatar #13 - arne_v
12. jul. 2011 20:09
Fjeder (12) skrev:
Lyder spændende, men aner ikke hvad du snakker om ??


Tilbage i 80'erne var der ikke ret mange sider i Information, men der var ingen billeder, så en side var en hel masse spalter med en lille bitte skrift type, så det var som at læse en bog at komme igennem en enkelt side.
Gravatar #14 - Fjeder
12. jul. 2011 20:14
#13
aha... kan jeg så ikke lige huske.. men ok læste ikke Information hverken dengang eller nu... ;)
Gravatar #15 - Krillere
12. jul. 2011 20:18
Var jeg den eneste der lagde specielt mærke til den del, hvor Stuxnet var forbundet til en side fra Danmark?
Gravatar #16 - Fjeder
12. jul. 2011 20:36
Krillere (15) skrev:
Var jeg den eneste der lagde specielt mærke til den del, hvor Stuxnet var forbundet til en side fra Danmark?


side er vist så meget sagt.. som jeg læser det, var det bare en server, der stod i Danmark..

http://www.wired.com/threatlevel/2011/07/how-digital-detectives-deciphered-stuxnet/all/1 skrev:
... each time Stuxnet infected a system, it “phoned home” to one of two domains — www.mypremierfutbol.com and www.todaysfutbol.com hosted on servers in Malaysia and Denmark — to report information about the infected machines


Men burde det ikke være muligt at spore hvem der har/havde de angivne maskiner, og adresser ?? De var nok for sent ude, eller også var ejerskabet så godt gemt, at det ikke var til at spore..
Gravatar #17 - Mamad (moveax1ret)
12. jul. 2011 20:38
De var købt med et stjålet kreditkort så vidt jeg husker.
Gravatar #18 - Fjeder
12. jul. 2011 20:49
Mamad (moveax1ret) (17) skrev:
De var købt med et stjålet kreditkort så vidt jeg husker.


Ja, der er så beviset for at de havde sløret deres spor ;)
Tænkte jeg ikke lige over.. det er jo den oplagte metode at gøre det på, og langt den nemmeste.. ;)
Gravatar #19 - cryo
12. jul. 2011 21:10
Fuck, læste det ud af øjenkrogen som:

D_V (5) skrev:
Fandeme en fed artikel, har lige fået rejsning..


Det gav stadig ok mening :-p
Gravatar #20 - Spiderboy
12. jul. 2011 21:13
Det er eddermame vild læsning.
Gravatar #21 - Daniel-Dane
12. jul. 2011 21:28
#19
Det ser da ud til, at #20 nok har fået en lille bule et vist sted.
Gravatar #22 - Krillere
12. jul. 2011 21:42
Server, ja, ikke hjemmeside!
Den gruppe der har lavet det her, har godt nok gjort sig umage. Stjålne kreditkort, en helt ny form for programmering af virusser og biblioteker osv.
Gravatar #23 - Spiderboy
12. jul. 2011 22:42
+ 4 zero day vulnerability exploits + 2 stjålne drivercertifikater.

Det er vist et hidtil uset niveau af "umage". :-)
Gravatar #24 - muunsim
12. jul. 2011 22:53
Sindsyg spændende læsning! Som at læse en roman af Dan Brown eller se Die Hard blive til virkelighed :-)
Gravatar #25 - JesperBruunHansen
12. jul. 2011 23:00
Kanon artikel, lyder virkeligt professionelt tilrettelagt!

Hvis man ser filmen som #3 har linket til, siger denne film at virussen havde 20 af disse Zero days, men artiklen "kun" 4?

- Anyway, det er helt sikkert nogle hårde gutter der har været i stand til at lave en så gennemført virus!
Gravatar #26 - terracide
13. jul. 2011 07:05
En skam den ikke nakkede alle deres centrifuger...
Gravatar #27 - Spiderboy
13. jul. 2011 07:46
Hvis ikke den var blevet opdaget så tidligt nærmest ved et tilfælde, så kunne den have noget meget mere.
Gravatar #28 - mireigi
13. jul. 2011 08:04
BeLLe (4) skrev:
Hvornår bliver denne historie filmatiseret?

I Hollywood versionen er det naturligvis et amerikansk atomkraftvært der er målet og iran der er afsender men ellers er det da lige til en actionfilm.

forskere der bliver bombet og en mystisk orm ingen har set før


Er vel i teorien allerede lavet... Metodikken bag angrebene i Die Hard 4 minder, i en hvis grad, om det her.
Gravatar #29 - Qw_freak
13. jul. 2011 08:12
terracide (26) skrev:
En skam den ikke nakkede alle deres centrifuger...


Måske var det med vilje, for at iranerne ikke skulle få mistanke til softwaren...
Gravatar #30 - terracide
13. jul. 2011 08:16
Kan se vi har nogle der støtter Iran med A-våben...i er mere end velkomne til at forlade DK og daffe til Idiotistan.

#29:
Næppe, da artiklen fortæler at Iran havde begrænset mængde råstoffer til at bygge centrifuger....ca. 11-12.000.

Stux nåede desværre kun at nakke et par tusinde.
Gravatar #31 - B230FT
13. jul. 2011 10:40
Hør nu her - det kan godt være, at terracide kan virke kontroversiel, og tiltider provokerende - men i denne tråd har han jo 100% ret - hvem ønsker at et så skingrende sindssygt regime som det iranske besidder A-våben?

Giver I ham bare minuspoints som en betinget refleks, eller fordi I støtter terror-regimer?

Nå - men det bliver jo nok vore Israelske venner, som igen skal redde kastanierne ud af ilden - lige som dengang Saddam Hussein legede med A-våben udvikling.

/B230FT
Gravatar #32 - Slettet Bruger [1544802007]
13. jul. 2011 11:06
B230FT (31) skrev:
hvem ønsker at et så skingrende sindssygt regime som <indsæt alle lande> besidder A-våben?


Lav en liste med lande der har a våben.
Sorter dem efter lande der er mindst skingrene skør.
Find USA på den liste.

Ville USA ikke ligge i toppen af listen med mindst skingrende skør, og ville USA samtidig ikke ligge på listen over lande der har brugt våbene?
Gravatar #33 - snesman
13. jul. 2011 11:09
SlettetBruger (32) skrev:
Lav en liste med lande der har a våben.
Sorter dem efter lande der er mindst skingrene skør.
Find USA på den liste.

Ville USA ikke ligge i toppen af listen med mindst skingrende skør, og ville USA samtidig ikke ligge på listen over lande der har brugt våbene?


Der er et stykke fra et, i store træk, velfungerende demokrati, til et teokratisk præstestyre.
Gravatar #34 - Slettet Bruger [1544802007]
13. jul. 2011 11:12
Har nordkorea ikke nukes? Dem hører vi da ikke meget til medmindre medierne synes det er sjovt at puste en stemning op.
Gravatar #35 - terracide
13. jul. 2011 11:19
SlettetBruger (32) skrev:
Lav en liste med lande der har a våben.
Sorter dem efter lande der er mindst skingrene skør.
Find USA på den liste.

Ville USA ikke ligge i toppen af listen med mindst skingrende skør, og ville USA samtidig ikke ligge på listen over lande der har brugt våbene?


Læs dette: (Specielt kap 4.)

http://www.fas.org/irp/eprint/arens/chap1.htm
http://www.fas.org/irp/eprint/arens/chap2.htm
http://www.fas.org/irp/eprint/arens/chap3.htm
http://www.fas.org/irp/eprint/arens/chap4.htm
http://www.fas.org/irp/eprint/arens/chap5.htm

Og kom så og sig at A-bomberne ikke var en nødvendighed i 1945...I dare you...
Gravatar #36 - Brugernavn
13. jul. 2011 11:23
terracide (35) skrev:
Og kom så og sig at A-bomberne ikke var en nødvendighed i 1945...I dare you...

Det mente tyskerne ihvertfald, men heldigvis lykkedes det engelske soldater at sabotere deres berigelsesprogram, som man ser det i filmen "Telemarkens Helte".
Gravatar #37 - snesman
13. jul. 2011 11:28
SlettetBruger (34) skrev:
Har nordkorea ikke nukes? Dem hører vi da ikke meget til medmindre medierne synes det er sjovt at puste en stemning op.


Jeg tror ikke at de ville slippe så let fra at sænke et sydkoreansk skib, hvis de ikke havde nukes. Det var da ikke en medieskabt stemning. Spørgsmålstegn.
Gravatar #38 - Cloud02
13. jul. 2011 11:30
B230FT (31) skrev:
hvem ønsker at et så skingrende sindssygt regime som det iranske besidder A-våben?

Og hvike 'skingrende sindssyge' ting er det så at Iran har foretaget sig? Iran er væsentligt mindre sindssyge end Nord Korea som rent faktisk har atomvåben.
Derudover, så mener jeg, at det er ethvert lands ret at have et civilt atom-program, under forudsætningen af at der er uhindet opsyn fra IAEA.
Gravatar #39 - snesman
13. jul. 2011 11:45
Cloud02 (38) skrev:
under forudsætningen af at der er uhindet opsyn fra IAEA.


There's your problem right there.
Gravatar #40 - Mnc
13. jul. 2011 11:50
B230FT (31) skrev:
Giver I ham bare minuspoints som en betinget refleks, eller fordi I støtter terror-regimer?

Jeg giver ham personligt en Flamebait rating, fordi at han tilsyneladende mener, at vi skal smadre alt hvad der tilnærmelsesvis har med radioaktivt materiale at gøre, så længe det samtidigt har med Iran at gøre.

Former IAEA Director General ElBaradei said that the agency had been provided with "no credible evidence" that Iran is developing nuclear weapons

Det er endnu ikke blevet påvist at Iran har gang i at udvikle våben, eller andet ikke-fredeligt. Så indtil videre synes jeg at vi skal lade dem være.

Gravatar #41 - snesman
13. jul. 2011 11:57
Jeg synes det er et problem at et land hvis leder på daglig basis siger at han vil udslette Israel, får A-våben. Men det er nok mig der er snerpet...
Gravatar #42 - Mamad (moveax1ret)
13. jul. 2011 11:59
det er bare dig der er snerpet!
Gravatar #43 - Mnc
13. jul. 2011 11:59
snesman (41) skrev:
Jeg synes det er et problem at hvis et land, hvis leder på daglig basis siger at han vil udslette Israel, får A-våben.
Gravatar #44 - snesman
13. jul. 2011 12:03
Mamad (moveax1ret) (42) skrev:
det er bare dig der er snerpet!

Iranian terrorist says what?
Gravatar #45 - B230FT
13. jul. 2011 12:19
#34/SlettetBruger skrev:

"Har nordkorea ikke nukes? Dem hører vi da ikke meget til medmindre medierne synes det er sjovt at puste en stemning op."

Nordkoreanerne er ateister - de ville frygte en atomkrig, og er derfor mindre farlige end Iran.

For et halvt års tid siden, var der en ledende iraner, som til TV udtalte noget i retning af:

"Hvis vi deltager i en atomkrig mod USA og Israel, så vil Allah gribe de fjentlige raketter med sin hånd, og smide dem langt ud i rummet - og hvis Han ikke gør, så er det fordi det er Hans vilje, at vi skal dø som martyrer"!

Hvem sagde skingrende galloperende sindssyge?

/B230FT
Gravatar #46 - snesman
13. jul. 2011 12:21
B230FT (45) skrev:
Nordkoreanerne er ateister - de ville frygte en atomkrig, og er derfor mindre farlige end Iran.


You must be shitting me.
Gravatar #47 - Mnc
13. jul. 2011 12:21
B230FT (45) skrev:
Nordkoreanerne er ateister
Det tvivler jeg på, idet de opdrættes til at tilbede deres leder som en demigod
Gravatar #48 - Daniel-Dane
13. jul. 2011 12:27
Men ud over det er de altså ateister!!1
Gravatar #49 - dub
13. jul. 2011 12:37
B230FT (45) skrev:
Nordkoreanerne er ateister - de ville frygte en atomkrig, og er derfor mindre farlige end Iran.
Christopher Hitchens skrev:
I've been to North Korea. It has a dead man as its president, Kim Jong-Il is only head of the party and head of the army. He's not head of the state. That office belongs to his deceased father, Kim Il-Sung. It's a necrocracy, a thanatocracy.
Gravatar #50 - bobske2
13. jul. 2011 13:03
Nostradamus:
Centurie II, Vers 3 og 4
En leder af et land i mellemøsten vil, få fat i atomvåben, som han ikke er bange for at bruge. Han er besat af dødelige krigshandlinger, og hans gerninger vil blive besvaret med nye atomangreb.

Én af bomberne vil lande i Middelhavet i stedet for på landjorden, og det vil dræbe en masse fisk af forgiftning.

---------
Så det godt jeg ikke spiser så meget fisk
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login