چهارشنبه نهم اسفند ۱۳۹۱ ساعت 8:25 توسط موسسه ترسیم رایانه شرق | 
استاکس نت ( Stuxnet ) به اعتقاد برخی کارشناسان یکی از پیچیده ترین ویروسهای کامپیوتری بوده که قابلیت آسیب رساندن به زیرساختهای حیاتی را داشته است .

این بدافزار برای اولین بار در July 2010 شناسایی شد .

قدمی ترین نسخه ویروس استاکس نت مربوط به سال 2009 می شود که نسخه 1.001 نام گرفته است .

امروز شرکت امنیتی سایمنتک نسخه ای ویروس استاکس نت را مورد بررسی قرار داه است که به قبل از سال 2009 باز میگردد و بین سالهای 2007 تا 2009 نوشته شده است .

البته برخی بررسی های شرکت امنیتی سایمنتک نشان می دهد تاریخ نگارش این نسخه از ویروس استاکس نت ممکن است به اوایل سال 2005 نیز برسد .

کشفیات مهمی که در تحلیل و بررسی های نسخه 0.5 استاکس نت به دست آمده شامل موارد زیر است .

- قدیمی ترین نسخه استاکس نت که تاکون شناسایی شده است .
- ساخته شده براساس پلتفرم ویروس فلیم
- قابلیت انتشار به 7 طریق و مخصوصآ USB
- توقف انتشار در چهارم July 2009 
- عدم استفاده از نقصهای امنیتی میکروسافت .
- قابلیت حمله به تجهیزات Siemens 417 PLCs .

طبق گزارش سایمنتک ، این شرکت الارقم گذشت مدت بسیار از تولید و توقف انتشار ویروس استاکس نت ف هنوز نسخه هایی از آن را در کشورهای مختلف شناسایی می کند .

شرکت امنیتی سایمنتک در گزارشی که درباره نسخه 0.5 ویروس استاکس نت منتشر نموده به صورت دقیق تری این ویروس را مورد بررسی قرار داده است .

Stuxnet 0.5: The Missing Link

ویروس استاکس نت برای اولین بار توسط یک شرکت تولید کننده ضد ویروس بلاروسی شناسایی شد .

این ویروس برخی تجهیزات شرکت زیمنس ( سیستمهای اسکادا ) را هدف حمله قرار داده بود .

شرکت زیمنس به سرعت ابزار شناسایی و پاکسازی این ویروس را که همان ابزار SIC شرکت امنیتی ترند میکرو بود برای استفاده در وب سایت خود قرار داد .

برخی معتقدند این ویروس توسط آمریکا و اسرائیل جهت حمله به تجهیزات اتمی ایران طراحی شده است .

ویروس فلیم .

این ویروس برای اولین بار توسط شرکت امنیتی Prevx شناسایی شد .

طریق شناسایی این ویروس که به صورت خودکار توسط موتور قدرتمند ویروس یاب Prevx بود و از آنجا که هیچ کاربری درخواست گزارش مثبت کاذب ( شناسایی اشتباه ) به این شرکت ارسال نکرد ، این ویروس به همان صورت شناسایی شد ولی تحلیل نشد .

* شرکت امنیتی Webroot ، در سال 2010 شرکت امنیتی Prevx را خریداری نمود .

شرکت روسی کسپرسکی الارقم اینکه در شناسایی و تحلیل این ویروس هیچ نقشی نداشته سعی نمود تا با استفاده از نام فلیم برای خود تبلیغات وسیعی انجام دهد ، مخصوصآ که چندی قابل این شرکت به دلیل کلاهبرداری طیف وسیعی از مشتریان و نمایندگان و حتی برخی مدیران منطقه ای اش را از دست داده بود و نیاز مبرم به یک سلسله تبلیغات داشت .

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M