bugün

stuxnet ilginç bir virüs'tür.

internet ortamına bağlı olmayan pc ler için düşünülmüş ve bir ulus devletin ürettiği ve iran için üretildiği iddia ediliyor.

virüs ancak usb portlarına takılan flas disk ler içinde taşınabiliyor ve barınıyor. sonrada tesislerin bilgisayarlarını ve sistemini imha ediyor. yani bilgisayarım internete bağlı değil, güvendeyim devride kapanmış oluyor.
karmaşık yapısından ve amaçlarından dolayı son günlerde yeniden soğuk savaş rüzgarı estiren hede.*
symantec den bir kod analizcisinin bahsettiğine göre bu virüsü eşsiz kılan özellik son beş yıl ve hatta daha fazla bir süredir karşılaştığı en karmaşık malware. ilk defa kredi kartı bilgilerini hedef almayan ya da kişisel bilgileri çalmak amacıyla değil de gerçek zamanlı işletim sistemlerine saldırarak anılacak ilk malware.

yaklaşık yarım megabyte boyutunda yani diğer akranlarına göre oldukça büyük. kendisini gelişmiş ve karmaşık * ve hatta görülmemiş kılan özellikleri ise başlıca şunlar:
-kullandığı dört zero-day(sıfır gün) ki daha önce hiçbir virüs firması tarafından keşfedilmemiş bir açık. bu şekilde bir usb bellek ile kendini yayabiliyor.
-kendi çekirdeğini yükleyebilmek için kullandığı[daha doğrusu çaldığı] iki adet digital imzalı sertifika.
-bulaştığı makinalarda kodu güncellemek için bir komut/kontrol serverı kullanmakta ve tabii ki erişim engellendiğinde diğer bulaşmış makinalar üzerinden güncelleyebilme özelliği.

büyük bir fabrikayı, su kaynaklarını, enerji santrallerini kontrol edebilmek için kullanılan gelişmiş bir yazılım olan scada (Siemens supervisory control and data acquisition) ve elbette bunun kontrol ettiği daha küçük mikro işlemcileri barındıran PLC(Programmable Logic Controllers) sistemleri bu virüsün tehdidi altında.

ve en önemlisi belki de bu virüsün özellikle şuana kadar en çok iran'da gözükmesi, Natanz ve yeni açılan Buşehr nükleer santrallerinde çoktan yayıldığı sistemleri devre dışı bıraktığı dedikoduları.

bu kadar gelişmiş bir virüsün sıradan birkaç insanın birleşip yapamayacağı, çok büyük harcamaların ve bilgi birikiminin gerçekleşmesi gerektiği gerçeği bu işin içinde bir devletin olduğunu israil ya da abd nin bunu yapabilecek en büyük şüpheliler olduğunu göstermektedir.

alıntı ve çeviriler:
http://www.wired.com/threatlevel/2010/09/stuxnet/
http://www.bilgiguvenligi...uxneti-ozel-yapan-ne.html
http://www.sabah.com.tr/Y...ar/safak/2010/09/30/savas
Stuxnet bir bilgisayar virüsü ve bu onu keşfeden uzmanların ona verdiği isim. New York Times'in geçtiğimiz haftaki haberine göre ABD ve israil'in tasarladığı bu solucanın asıl ismi "Olimpiyat Oyunları". Yaklaşık 1 MB boyutundaki virüs flaş bellek taşıyan bir casus yoluyla Natanz nükleer tesisinin bilgisayarlarına bulaştırıldı. Ardından uranyum zenginleştirmede kullanılan santrifüj makinelerini aşırı çalıştırarak birçoğunu bozdu. Sonra bir kaza ile tüm dünyaya bulaştı.
''is stuxnet best malware ever'' gibi sorular sordurtmayı başarmış, siber savaş konusunda kilometre taşlarından biri. Stuxnet, iran'ın natanz şehrindeki uranyum zenginletirme tesisinde aylarca faaliyet göstermiş ve ondan sonra iranlı yetkililer tarafından keşfedilmesiyle birlikte, bu konuda çalışma yapacak kurulun başındaki iki nükleer fizikçi arabalarında suikasta uğramıştır. Stuxnet'in en çarpıcı özelliği direkt olarak yoketme amacı taşımaması, bir casus gibi hareket etmesiydi