quarta-feira, 1 de dezembro de 2010

O supervírus Stuxnet: O que é. E como funciona

Stuxnet é um worm que tem como alvo os sistemas de controle industriais, que são usados para monitorar e controlar plantas industriais de larga escala, como usinas de energia elétrica, represas, sistemas de processamento de resíduos e outras operações industriais.

Como funciona

Stuxnet busca por sistemas de controle industriais e então modifica seus códigos para permitir que os atacantes tomem o controle desses sistemas sem que os operadores percebam. Em outras palavras, essa ameaça foi criada para permitir que hackers manipulem equipamentos físicos, o que o torna extremamente perigoso.
Esta ameaça é diferente de tudo que já foi visto anteriormente, tanto em relação ao que ela faz, como a forma como ela apareceu. É o primeiro vírus de computador capaz de causar dano no meio físico. Ele é sofisticado, bem financiado, e poucos grupos atualmente têm a capacidade de criar esse tipo de ameaça. É também o primeiro ciberataque que conhecemos que tem como alvo específico sistemas de controle industriais.
O worm é composto de códigos de computador complexos, que requerem diferentes habilidades para criá-lo. Os especialistas em segurança da Symantec estimam que foram necessárias de cinco a dez pessoas, trabalhando juntas durante seis meses. Além disso, conhecimento de sistemas de controle industriais foi necessário, assim como acesso a tais sistemas para a realização de testes que qualidade, o que novamente indica que esse é um projeto altamente organizado e bem financiado.
“Nós definitivamente nunca vimos algo assim antes”, comentou Liam O’Murchu, pesquisador da Symantec Security Response. “O fato de que ele pode controlar a forma como máquinas físicas trabalham é muito preocupante.”
Dossier W32.Stuxnet
Faça o download do white paper (PDF).
Leia tudo sobre o supervírus,Stuxnet, na Symantec