A Kaspersky bebizonyította, hogy csapatmunka eredménye a Stuxnet vírus

Az ipari rendszerek megfertőzésére használt Stuxnet, illetve Duqu vírusok egy 2007 vége óta létező szoftveres platformon készültek, és nagy valószínűséggel állítható, hogy egy külön e célra összeállt vírusfejlesztő csapat hozta létre őket, valamint feltehetőleg még más, hasonló malware-eket is – áll a Kaspersky Lab két kutatójának, Alexandr Gosztyevnek és Igor Szumenkovnak szerdai közleményében.

Ahogy az IT café is többször beszámolt az eseményekről, a Stuxnet 2010-ben szerzett magának hírnevet, amikor az iráni urándúsító műveket irányító (SCADA) rendszerében felfedezték. A rokonprogram, az eddigi eredmények alapján adatvadászatra létrehozott Duqu idén ősszel vált ismertté, és felfedezésében kiemelkedő szerepe volt a BME-n dolgozó CrySyS Lab szakembereinek. A vírusokat szerte a világon több biztonsági cég is elemzi és vizsgálja.

A kutatók az evolúciós elemzésben leírják, hogy a számtalan variáns egymásra épül, egy jól látható fejlesztési és tökéletesítési folyamat tapasztalható, vagyis pontosan az történik, mint minden más szoftver fejlesztésénél: egy szakemberekből álló csapat előre meghatározott koncepciók alapján hajt végre projekteket. Ennek az a következménye, hogy a jövőben még újabb, ezen a platformon készült, egyre kifinomultabb vírusvariánsokra lehet számítani.

Azóta történt

Előzmények