Video: Virusvapnet Stuxnet

Permalänk
Medlem

Bara jag som får GITS vibbar av detta??

Permalänk
Medlem

Vad jag kommer ihåg så spred sig Stuxnet genom USB minnen till att börja med och sedan med hjälp av andra metoder när den väl hade etablerat sig.

Permalänk
Medlem

CoD: MW5 eller nått kommer säkert utspela sig framför en dator

Permalänk
Medlem

Här är en liten video på under 6min som visar hur datorer infekteras och hur viruset kan slå till: http://www.youtube.com/watch?v=cf0jlzVCyOI&feature=related

Visa signatur

[Gigabyte B350 GA-AB350M-HD3]-[AMD Ryzen 5 1600]-[Corsair VENGEANCE 16GB 3200MHz]-[Samsung 850-Series EVO 1TB]-[ASUS GeForce GTX 1070 8GB Turbo]

Permalänk

Äntligen en större video som faktiskt berättar för "vanliga personer" att antivirus inte fungerar som de än gång gjorde. Snyggt gjort och intressant innehåll

Visa signatur

Pappy :"Backup: Skyddar mot datafel när du på fyllan raderar 200GB pr0n och laddar hem två säsonger teletubbies istället."
Jocke1100 :"Det är väl en mekanisk kylavledning... Typ analog kylpasta..."

Permalänk
Skrivet av Genesis:

Hmm, kör man Windows på så känsliga datorer får man skylla sig själv är min första tanke. Att den typen av datorer ens är anslutna till internet känns väldigt fel.

Om jag inte har fel så riktades attacken på Siemens styrsystem SCADA som typiskt ligger på Unix-datorer. I alla fall på de arbetsplatser jag har arbetat på.

Och jag som har fnyst åt att man för över filer mellan online och offline-systemen med fysiska diskar...

**
Bjorn

Permalänk
Medlem

Mazel Tov Shalom Yisrael, Shalom NATO. Kan man använda sig av kod där inga infiltratörer kan göra jobbet, så har dom min välsignelse att störta Iran och Nordkorea så att folken blir befriade i dom och alla länder där diktatur hindrar befolkningen at utvecklas mot et enat världsamhälle där alla har samma människovärde.

Permalänk
Medlem

Hmm de hävdas från andra att detta är falskt.
Jag får dock en stor förundran hur en dator som som agerar PLC server blir infekterad?
Dessa typer av datorer har ALLTID 2 saker i tanke.
1: Dom är KOMPLETT avskiljda från allt vad heter nätverk förutom det den ska styra.
2: INGET, absolut INGET får föras dit utan noggrann granskning.
Även i vanlig fabriksmiljö där säkerhet är relativt låg så är detta nåt som säkerligen skulle kunna ta flera månader mer snarlikt år innan nån anställd behöver återställa en backup eller uppgradera systemet/mjukvara.

Cyberhof länkade ett klipp där denna visade hur detta kunde ha gått till.
Vad som är starkt imotsättandes här är hur överföring av PLC mjukvara/hårdvara ens är möjligt då det direkt skulle upptäckas att extern källa kommunicerat mot deras server, samt om dator är isolerad vilket den torde vara, är... skulle någon springa som en idiot mellan datorer med en USB i handen.

Inside info om vad som körs å vilken hårdvara som används så "kan" det vara möjligt å förskriva en kod.
Men nja, ju mer man tänker på det så känns det mer å mer som någon ihop ritad version.

edit. Hittade en intressant text
"How does it seek out and control specific types of plants? The IEC-1131-5 programming language in the PLCs, all images in the HMIs and all points are stored in a database and every single facility is different.  There is no way for the system itself to know what type of plant it is installed on."

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Gipsyboy:

Mazel Tov Shalom Yisrael, Shalom NATO. Kan man använda sig av kod där inga infiltratörer kan göra jobbet, så har dom min välsignelse att störta Iran och Nordkorea så att folken blir befriade i dom och alla länder där diktatur hindrar befolkningen at utvecklas mot et enat världsamhälle där alla har samma människovärde.

Du kan börja med ditt egna land, för även de fria landet Sverige har många mörka hål.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Genesis:

Att den typen av datorer ens är anslutna till internet känns väldigt fel.

De blev inte smittade via internet.

Permalänk
Medlem

Vilka som utvecklade viruset verkar ha haft löjligt mycket pengar på det. Så varför släpper de det som opensource? en regering lär ju inte vilja sprida sin militärteknik. storföretag driver alla (inte riktigt alla) nån form av opensource projekt, google (såklart), men även IBM, HP and so on. Apple utnyttjar ju opensource men vad jag vet bidrar de inte. INgen av dessa företag verkar tjäna nämnvärt på att sabba iranska kärnbränsleanrikningsanläggningar. Jag tror på nån lite lätt störd privatperson med fasligt mycket pengar vill få en världsrevolution. Iran skulle bli pist och anfalla någon de slår tillbaka and so on. Sen mer för världsrevolution är ju att ge tusentals människor ett starkt vapen inte brukar få allt för fredliga resultat.

min tankar om detta

Visa signatur

Be wiser than other people if you can; but do not tell them so.

►Jag förbehåller mig rätten att ha helt upp åt väggarna fel◄

Permalänk
Medlem
Skrivet av Überklass:

Nu kan jag inte se filmen då jag sitter på jobbet, men jag vågar sätta min högra pungkula på att det är Israel som ligger bakom virusattacken mot Iran.

Läskigt och fascinerande på samma gång.

Jobbar du inte på Sweclockers då? Har du ett annat dagtidsjobb?

Visa signatur

Arch Linux - i5 12500@4.75GHz - Asrock B760M PG Riptide - 32GB DDR5 6000MHz - RTX 2070 Super - 1TB SN770 - 1TB SN550 - U32PWQU 4K
Dell Latitude 7400 2 in 1 - Arch Linux - i5 8265u

Permalänk
Hedersmedlem
Skrivet av Fire_Ice:

Jobbar du inte på Sweclockers då? Har du ett annat dagtidsjobb?

Oj. Jag är inte Jonas. Jag använder bara den här bilden, föreställande honom, då den är så klockren som avatar Ursäkta för missförståndet.

Edit: Trodde jag, den var tydligen borttagen av någon

Visa signatur

|| SWECLOCKERS.COM ||
|| Självutnämnd Silverstone FT02-riddare ||
|| Silverstone FT02B-WRI "Limited Edition" No. 0743 & 0640 ||
|| Sweclockers officiella FT02-tråd ||

Permalänk
Medlem
Skrivet av Überklass:

Oj. Jag är inte Jonas. Jag använder bara den här bilden, föreställande honom, då den är så klockren som avatar Ursäkta för missförståndet.

Edit: Trodde jag, den var tydligen borttagen av någon

Själv har även jag dragit en brainfart angående din avatar

Visa signatur

#framtiden

Permalänk
Medlem
Citat:

Kogster: Vilka som utvecklade viruset verkar ha haft löjligt mycket pengar på det. Så varför släpper de det som opensource?

Det är inte utvecklarna av Stuxnet, utan Iran som bjuder in hackers som online army till attack mot sina opponenter!

Visa signatur

”Han dolde sin dumhet bakom en mur av kunskaper.” N.F. Nielsen
Årsaken till den ekonomiska krisen.

Permalänk
Medlem
Skrivet av Bloopy:

Du kan börja med ditt egna land, för även de fria landet Sverige har många mörka hål.

Så sant som det är sagt ! Nu är jag Norsk/Svensk men det förekommer en hel del kvävningar på folket i vissa områden här i skandinavien, bland annat så har vi vapenindustrier... bofors och kongsberg och amunitionsfabriker som säljer til de land som undertrycker sina folk och kan de också få sig en uppväckare kanske och de som övervakar all datatrafik i norden, även folk som inte gör sig skyldiga til brott som skulle ge annat än böter ...kanske böter... och de leker monopol med våra lands pengar i stället för att satsa på utbygnaden och utvecklingen av våran infrastruktur och höja livskvaliten bland de fattiga och utslagna... De som sitter med makt och de som har gamla pengar delar på allt til slut och är gärna kommunister eller långt ut på högerflygeln.

Permalänk
Medlem
Skrivet av Gipsyboy:

Mazel Tov Shalom Yisrael, Shalom NATO. Kan man använda sig av kod där inga infiltratörer kan göra jobbet, så har dom min välsignelse att störta Iran och Nordkorea så att folken blir befriade i dom och alla länder där diktatur hindrar befolkningen at utvecklas mot et enat världsamhälle där alla har samma människovärde.

Om det är ett enat samhälle där alla har samma människovärde så är väll knappast Israel ett särskilt gott föredöme?
Det är bara vämjeligt hur du förminskar de oppressiva och vidriga förhållandena där bara för att Iran och Nordkorea i mångt och mycket är värre.

Permalänk
Medlem
Skrivet av Bloopy:

"0-days", ok om man missar ett läckage. Men tillverkar du nåt till försäljning anser då jag att du på något sätt är ansvarig att ge ut en vara som ska vara säker.

Ok filmen var informativ å ger en mer frågetecken än svar. Men att möjligheter finns inom IT vet alla. Dock kan man undra hur j*vla dumma vissa(/irak) är som kopplar kritisk utrustning online. Sånt ska ALLTID vara på egen separat linje å får ALDRIG kopplas ihop med nåt annat.

Du är ju dum om du menar att västvärlden INTE har sin "kritiska utrustning" uppkopplad. Alla Sveriges vattenkraftverk, kärnkraftverk, vindkraftverk, fördämmningar ÄR uppkopplade och nåbara över internet på ett eller annat sätt. Vet du mer om viruset Stuxnet skulle du också förstå att det inte hjälper med att klippa internet för att skiten ska spridas.

Gammal goding koden är grymt intelligent, men inte revolutionerande, jag gillar jag Conficker koden mer...

Visa signatur

13700k-32gb 3200mhz-RTX3080

Permalänk
Medlem
Skrivet av SlayerBear:

Om jag inte har fel så riktades attacken på Siemens styrsystem SCADA som typiskt ligger på Unix-datorer. I alla fall på de arbetsplatser jag har arbetat på.

http://en.wikipedia.org/wiki/Stuxnet : "Stuxnet is a Microsoft Windows computer worm..."
Det tolkar då jag att de körde Windows på datorerna i fråga.

Skrivet av Kilroy:

De blev inte smittade via internet.

Troligtvis inte nej, men de kommunicerade via internet med skaparna av viruset, och fick nya instruktioner överförda till sig via internet. Hade datorerna inte haft en internetanslutning så hade de inte förstört något. Visst, man är inte immun mot virus bara för att man inte är ansluten till ett nätverk, men jag är lite förvånad över att de var anslutna till internet, och att användandet av USB-minnen inte begränsades.

Permalänk
Medlem

Die Hard 4 någon?

Visa signatur

Ryzen 3600 | RX6800

Permalänk
Medlem

Som symantc videon visar så körde dem INTE windows på den kritiska utrustningen. Dem körde inte unix eller linux heller, vilket det med hade varit katastrofalt. Dem körde PLCer, helt rätt! OM dem hade kört nån typ an CP hade jag blivit mörkrädd.

Det som hände var att datorn som programmerade PLC'erna blev infekterad och sände information om systemet till utvecklarna. Utvecklarna modifierade sedan programmet till PLCn och nästa gång PLCerna programmerades om skickade viruset in sin egen kod istället för den rätta.

Skrivet av Bloopy:

Hmm de hävdas från andra att detta är falskt.
Jag får dock en stor förundran hur en dator som som agerar PLC server blir infekterad?
Dessa typer av datorer har ALLTID 2 saker i tanke.
1: Dom är KOMPLETT avskiljda från allt vad heter nätverk förutom det den ska styra.
2: INGET, absolut INGET får föras dit utan noggrann granskning.
Även i vanlig fabriksmiljö där säkerhet är relativt låg så är detta nåt som säkerligen skulle kunna ta flera månader mer snarlikt år innan nån anställd behöver återställa en backup eller uppgradera systemet/mjukvara.

Cyberhof länkade ett klipp där denna visade hur detta kunde ha gått till.
Vad som är starkt imotsättandes här är hur överföring av PLC mjukvara/hårdvara ens är möjligt då det direkt skulle upptäckas att extern källa kommunicerat mot deras server, samt om dator är isolerad vilket den torde vara, är... skulle någon springa som en idiot mellan datorer med en USB i handen.

Inside info om vad som körs å vilken hårdvara som används så "kan" det vara möjligt å förskriva en kod.
Men nja, ju mer man tänker på det så känns det mer å mer som någon ihop ritad version.

Sluta trolla.
Till att börja med är det ingen "PLC server".
Men för det viktiga, det finns i princip inget företag i värden som har programmeringsdatorer komplett avskilda från övriga system eller som hårdgranskar hårdvara/mjukvara som installeras på dem.
En dator räknas inte som känslig för att den används till att programmera PLCer som används i känsliga system, tidigare har det inte funnits attacker mot detta.

Och nej, det hade inte varit möjligt att förskriva en kod då du måste veta EXAKT vilken hårdvara och mjukvara som används i övriga PLCer. Mjukvaran var mest troligt egenutvecklad, troligtvis med en del lånade delar dock. Och på EXAKT vilka portar den komunicerar. Om en extern källa hade haft den informationen så har dem mycket större problem än hur dem fick in viruset.

Permalänk
Avstängd
Skrivet av Bloopy:

"0-days", ok om man missar ett läckage. Men tillverkar du nåt till försäljning anser då jag att du på något sätt är ansvarig att ge ut en vara som ska vara säker.

Ok filmen var informativ å ger en mer frågetecken än svar. Men att möjligheter finns inom IT vet alla. Dock kan man undra hur j*vla dumma vissa(/irak) är som kopplar kritisk utrustning online. Sånt ska ALLTID vara på egen separat linje å får ALDRIG kopplas ihop med nåt annat.

Du är inte ansvarig som säljare för att den ska vara säker. Det är upp till köparen att bedöma om en produkt han köper passar denne.

Det handlade om motorer som långsamt förstördes genom att ändra rotationsfrekvensen mellan två extremer för att skada skulle uppstå samtidigt som viruset rapporterade normala värden. Elegant.

Eftersom det ligger embargo på Iran för köp av dessa datorer var de inte uppkopplade mot nätet, utan detta kom via fysisk åtkomst. Drivrutinerna viruset installerade i Windows var dessutom signerade digitalt med signeringsnyckel stulen från bl.a JMicron i Taiwan, också via fysisk åtkomst.

Skrivet av Antzo:

Skrämmande, häftigt, samtidigt fascinerande. När det kommer till miljöpolitik riktad mot USA, Kina och Indien (bl.a) så känns det som att en "revolution" måste ske. Om det ska ske genom tvång så är det sådana metoder som denna som kommer tillämpas då ingen vill stå som "attackerare". Aktivister/extrimister kommer ta saken i egna händer, man kan bara hoppas att det är av en god vision gärningen utförs och inte dess motsats.

Det är nog lättare att sluta handla miljögifter. Men det är förstås coolare att föreställa sig brinnande revolution än att cykla till jobbet eller för all del forska fram nya energitekniker.

Skrivet av schkutt:

Var det inte styrsystemet till kärnreaktorerna de kom in i och bråkade med? Eftersom de kunde säga att allt var OK trots att det skulle larma på höga tryck, stängda ventiler mm. För att komma in där måste de ha infekterat datorn/datorerna som hade detta programmet installerat och sedan lyckats med att programmet ändrades till att ha med viruset i kompileringen av programmet. Jävligt high-tech men FRUKTANSVÄRT sårbart. Ni ska bara veta hur många sjukhus, reningsverk, kraftstationer, vattenverk, ställverk mm som är direktanslutna till nätet. Ingen har nånsin tänkt att dessa kan få virus.

Nix, inga styrsystem till kärnreaktorer. Inte heller är det tal om någon omkompilering.

Permalänk
Medlem

Jag älskar att läsa folks besserwisser kommentarer här Personer som på sin fritid eller i sitt jobb inte äns kommer i närheten av och vet den infromation och kunskap de förmedlar här. Keep it comming!

Permalänk
Medlem
Skrivet av leewp:

Jag älskar att läsa folks besserwisser kommentarer här Personer som på sin fritid eller i sitt jobb inte äns kommer i närheten av och vet den infromation och kunskap de förmedlar här. Keep it comming!

+1
Alltid lite kul när folk skriver HELT olika meningar och får det att låta smart även när det inte finns någon samverkan som helst..

Visa signatur

LG OLED77CX • Intel i9 10900K @ 5.0GHz • Noctua NH-D15 • ASUS Strix Z490-H • Corsair 32GB DDR4 3200MHz • GIGABYTE RTX 4080 • Phanteks Evolv X • Corsair RM 850W V2

Permalänk
Avstängd
Skrivet av leewp:

Jag älskar att läsa folks besserwisser kommentarer här Personer som på sin fritid eller i sitt jobb inte äns kommer i närheten av och vet den infromation och kunskap de förmedlar här. Keep it comming!

Skrivet av Sanazin:

+1
Alltid lite kul när folk skriver HELT olika meningar och får det att låta smart även när det inte finns någon samverkan som helst..

Haha; då har ni sjukt lågt i tak för vad som utgör en besserwisser.

Permalänk
Medlem
Skrivet av schkutt:

Ingen har nånsin tänkt att dessa kan få virus.

Nej, ingen har nog tänkt på det förut..

Visa signatur

hehu

Permalänk
Medlem

Riktigt häftigt!

Permalänk
Medlem
Skrivet av kungkryss:

Haha; då har ni sjukt lågt i tak för vad som utgör en besserwisser.

Har du rätt till att tycka.

Visa signatur

LG OLED77CX • Intel i9 10900K @ 5.0GHz • Noctua NH-D15 • ASUS Strix Z490-H • Corsair 32GB DDR4 3200MHz • GIGABYTE RTX 4080 • Phanteks Evolv X • Corsair RM 850W V2

Permalänk
Avstängd
Skrivet av Sanazin:

Har du rätt till att tycka.

Sluta vara en besserwisser, jag vet att jag tycker så. Och nej, jag har inte "rätt" att tycka så, men jag tycker så. Svårare än så är det inte.

Permalänk
Medlem

Hurvida ni/dom sätter upp system är för mig orelevant då jag i min synpunkt anser att en kritisk miljö får inte som helst ha någon kontakt med extern miljö. Och att kontrollera kod som används är grund. Jag kan inte gå på att en licens har fått certifiering å skall således vara säker. Det är GAMMAL nyhet att certifieringar går å mixtra med.

Hoppar tillbaka till ruta 1. Hur kunde dom skriva en kod för flera olika centraler men agerande som 1? Vars fick dom info för att skriva kod?
Aldrig nån som fått tanken att de bara gick åt h-vete för dem å då de inte fanns nån å skylla på så lägger vi de på ärkefienden nr1 Israel? osv....

Som sagt, att detta ska vara nå nytt hot från utomståendes är rent löjligt.
Men de ger bra PR till staten att fortsätta leka storebror.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.