هدف حمله کرم استاکس
هدف اصلی کرم استاکسنت که بیشتر از یک سال زندگی کرده، هنوز مشخص نشده اما کارشناسان امنیتی معتقدند این کرم یکی از پیچیدهترین بدافزارهایی است که تاکنون درست شده است.
محققان، استاکسنت را بدافزاری با هدف حمله توصیف میکنند که فوقالعاده حرفهای طراحی شده و تیم پشتیبان آن با حمایت مالی مناسبی آن را طراحی کردهاند. این بدافزار از 4 حفره ویندوز مایکروسافت و چند حفره در سیستم نظارت و کنترل داده زیمنس استفاده كرده و خود را پخش میکند. مایکروسافت و زیمنس هر دو وصلههای امنیتی مناسب را برای جلوگیری از گسترش ارائه کردهاند. استاکسنت نخستین بدافزاری است که به هدف زیرساختهای بزرگی چون ایستگاههای تولید انرژی هستهای یا سدهای نیروگاه برق طراحی شده است. موسسه امنیتی کسپرسکی که روی فعالیتهای این کرم مطالعاتی انجام داده، معتقد است مهاجمان دانش عظیمی از فناوری اسکادا (سیستم نظارت و کنترل داده) داشتهاند.
مارک دارویل، مدیر امنیتی موسسه AEP Networks، گفت: «استاکسنت نشان داد که دفاع از زیرساختهای حیاتی نباید بهطرق امنیتی سنتی انجام پذیرد. پیچیدگی این تهدید چنان است که میتواند کلا نظام فعالیت یک زیرساخت مهم را از کار بیندازد.»
دارویل همچنین گفت کسانی که مسوول زیرساخت هستند، باید امنیت را همانند شبکههای نظامی در میدانهای نبرد کنترل و مدیریت کنند.
یوجین کسپرسکی، مدیرعامل کسپرسکی گفت: «استاکسنت حرکت متمایزی انجام داد و بزرگترین چالش جهان را از بحران اقتصادی به تروریسم مجازی و جنگ مجازی تغییر داد.» وی که در مجلس مذاکره این شرکت در مونیخ آلمان صحبت میکرد، استاکسنت را باز کردن جعبه پاندورا خواند. او همچنین گفت: «استاکسنت برای دزدیدن پول، ارسال هرزنامه یا دریافت دادههای شخصی ایجاد نشده است. این کرم برای خرابکاری و آسیبرسانی به سیستمهای صنعتی طراحی شده است.»
کسپرسکی معتقد است استاکسنت مفهومی از یک سلاح مجازی است که میتواند به یک جنگ منتهی شود. گفتنی است، خبرگزاری رویترز، سهشنبه 2 هفته قبل با اعلام گزارشی در مورد کرم استاکسنت، ایران را بزرگترین هدف این کرم دانست و نوشت: «براساس گزارشهای بهدست آمده، بیشترین آمار آسیبهای این کرم متعلق به ایران است.» کوین هوگان، مدیر ارشد موسسه سایمنتک، به رویترز گفت که 60درصد از کامپیوترهای دنیا که توسط این کرم آلوده شدهاند در ایران حضور دارند. وی همچنین اعلام کرد برخی از متخصصان معتقدند این کرم، از آنجا که بسیار خوب نوشته و طراحی شده، بهقصد و بهعمد برای نفوذ به تجهیزات اتمی ایران در بوشهر نوشته شده است و قصد جاسوسی یا خرابکاری در آن وجود دارد. سایمنتک از آدرسهای آیپی کامپیوترهای آلوده شده و تجمیع آمار، این نتیجه را بهدستآورده است.
برگرفته از جام جم
تنظیم برای تبیان: فاطمه مجدآبادی