Monday, October 4, 2010

Iran arrests 'nuclear spies,' intelligence chief says

Does it mean that War began?

(CNN) -- Iran arrested a number of "nuclear spies," its intelligence minister said, in the wake of widespread reports of a sophisticated new computer virus that may have been aimed at Iran.
Intelligence Minister Heydar Moslehi made the announcement Saturday, without giving any details, Iran's semiofficial Mehr news agency reported.
Iran is widely thought to have been the most likely target of the Stuxnet virus, which a top computer security expert told CNN was "the most complex piece of malware in the history of computing."
Tehran has insisted its controversial nuclear program had not been compromised by the virus.


Moslehi, the intelligence chief, did not mention Stuxnet in his statement, but said his ministry has "absolute control over the virtual networks and will foil all acts of sabotage."
Ralph Langner, who was among the first to identify and study Stuxnet, told CNN last week that it would have required insider information to deliver.
"In order to do the attack as Stuxnet did, you also need to have very detailed and specific knowledge about the targeted application and process," he said. "So you also need insider knowledge from a process control system person."
The virus, which he called "a cyberwar weapon," is designed to attack industrial control systems.
It is so sophisticated, he said, that it is designed to attack a specific machine only when it fulfils specific conditions, such as reaching a particular temperature or pressure, he said.
He said it had to be the work of a government, rather than a hacker group, because of the resources required to build and test it.
He did not speculate in an interview with CNN about who might be behind it, but asked mischievously last month on his website if there would be Israelis at the conference where he was presenting his Stuxnet findings.
Israel and the United States are both deeply concerned about Iran's nuclear program. They believe Iran aims to build a nuclear bomb. Iran denies it.
CNN's Atika Shubert contributed to this report.
 src

 From WiKi: Stuxnet

Материал из Википедии — свободной энциклопедии


win32/Stuxnet — компьютерный вирус, обнаруженный в компьютерных системах, управляющих автоматизированными производственными процессами в июне 2010 года.
Данный вирус использует четыре ранее неизвестные уязвимости «нулевого дня» (zero-day) в системах Microsoft Windows и распространяется только при помощи USB-flash накопителей. Данный червь примечателен тем, что, по сути, он является инструментом промышленного шпионажа — он предназначен для получения доступа к системе SiemensWinCC, которая отвечает за сбор данных и оперативное диспетчерское управление крупным производством. Ускользать от антивирусных программ ему помогало наличие настоящих цифровых подписей, (два действительных сертификата выпущенных компаниями Realtek и JMicron).
До поры до времени Stuxnet никак себя не проявляет, но в заданный момент времени он может как полагают отдать команды, физически выводящие из строя промышленное оборудование.
Таким образом, данный вирус может стать «первым настоящим программным оружием», так как он, как утверждается, способен «выйти за пределы цифрового мира» и уничтожить материальные объекты — а не только парализовать интернет-коммуникации.
Объём вируса составляет примерно пол-мегабайта кода на ассемблере, С и С++.
В августе 2010 года сотрудниками лаборатории Касперского было выдвинуто предположение, что за созданием вируса стояли крупные государственные структуры.


No comments:

Post a Comment