Kõige keerulisem programm

Tõlkijalt: leidsin Quorast küsimuse: Millist programmi või koodi saab nimetada kõige keerulisemaks, mis kunagi kirjutatud? Ühe osaleja vastus oli nii hea, et tasub ära spetsiaalne artikkel.

Sidende turvavööd.

Ajaloo kõige keerulisema programmi kirjutas meeskond inimesi, kelle nimed me ei tea.

See programm on arvutiviirus. Viirus kirjutati tõenäoliselt ajavahemikus 2005–2010. Kuna see viirus on nii keeruline, saan anda vaid üldise ülevaate sellest, mida ta teeb.

Esmalt ilmub viirus USB-diskil. Keegi võis selle ketta leidmisega maapinnalt, saada selle posti teel ja huvituda selle sisust. Niisiis, kui ketas pandi Windows PC-sse, käivitas viirus end automaatselt ja kopeeris end sellele arvutile, teadmata kasutajast. Viirus sai käivituda vähemalt kolme erineva meetodi kaudu. Kui üks ei töötanud, proovis ta järgmist. Kaks neist käivitamismeetoditest olid täiesti uued ja mõlemad kasutasid kaht sõltumatut, varjatud haavatavust Windowsis, millest keegi ei teadnud enne, kui see viirus ilmus.

Kui uss arvutisse siseneb, püüab ta saada administraatori õigusi. Talle ei tekita suurt muret juba installitud viirusetõrje – ta suudab enamikku sellistest programmidest ignoreerida. Seejärel, sõltuvalt Windowsi versioonist, proovib uss ühte kahest varasemalt tundmatust meetodist administraatori õiguste saamiseks arvutis. Nagu varem, ei teadnud keegi nende peidetud haavatavuste olemasolust enne selle ussi ilmumist.

Pärast seda suudab uss varjata oma kohaloleku jälgi operatsioonisüsteemi sügavustes, nii et ükski viirusetõrjeprogramm ei suuda seda avastada. Ta peidab end nii hästi, et isegi kui otsite kettalt kohta, kus see uss peaks olema, ei näe te midagi. See uss peitis end nii hästi, et suutis veebis liikuda aasta jooksul ja ükski turvaettevõte ei tunnustanud isegi tema olemasolu fakti..

Seejärel kontrollib uss, kas ta saab Internetti pääseda. Kui saab, püüab ta külastada saite www.mypremierfutbol.com või www.todaysfutbol.com. Selle ajal olid serverid Malaisias ja Taanis. See avab krüpteeritud sidekanali ja teatab neile serveritele, et uus arvuti on edukalt haaratud. Miks uss automaatselt ennast kõige uuema versiooniga uuendab?

Pärast seda kopeerib uss end igasse teise USB-seadmest, mille te olete sisse lülitanud. Ta teeb seda hoolikalt loodud vale draiveri kaudu. See draiver sisaldas Realteki digitaalsignsatuuri. See tähendab, et ussi autorid suutsid kuidagi tungida suurte taiwani ettevõtte kõige paremini kaitstud kohta ja varastada ettevõtte kõige salajasema võtme nii, et ettevõte sellest ei teada saanud.

Hiljem hakkasid selle draiveri autorid signeerima seda JMicroni salajase võtmega, teise suure taiwani ettevõttega. Ja jälle suudeti autoritel tungida kõige paremini kaitstud kohta sellest ettevõttes ja varastada kõige salajasema võtme, mis kuulub seda ettevõttele, et nad ei saaks sellest teadlikuks.

Uss, millest me räägime, on väga keeruline. Ja me oleme veel isegi kaugelt alustada.

Pärast seda hakkab uss kasutama kahte hiljuti avastatud viga Windowsis. Üks viga on seotud võrguprinteritega ja teine võrgufailidega. Uss kasutab neid vigu, et end kohaliku võrgu kaudu kõikidele kontoris olevatele arvutitele installeerida.

Seejärel hakkab uss otsima konkreetset tarkvara, mille on välja töötanud Siemens. See tarkvara on mõeldud suurte tööstusmasinate automatiseerimiseks. Kui ta selle leiab, kasutab ta (nagu juba arvasite) veel ühte varasemalt tundmatut viga, et kopeerida end programmeeritava loogika tööstuslikku kontrollerisse. Kui uss on sellele arvutile paigaldatud, jääb ta sinna igaveseks. Ükski arvuti asendamine või 'desinfitseerimine' ei aita temast vabaneda.

Uss otsib kahte konkreetset ettevõtet, millele on kinnitatud tööstuslikud elektrimootorid. Üks neist ettevõtetest asub Iraanis ja teine Soomes. Mootoreid, mida ta otsib, nimetatakse 'sagedusmuunduriteks'. Need on mõeldud tööstuslike tsentrifugide juhtimiseks. Tsentrifuge saab kasutada paljude keemiliste elementide puhastamiseks.

Näiteks uraan.

Nüüd, kui uss on täielikult keskendumiste üle võimust saanud, saab ta nendega teha kõike, mida soovib. Ta võib need kõik välja lülitada. Ta võib neid kohe hävitada – piisab, kui keerata neid maksimumkiirusel, kuni need plahvatavad nagu pommid, tappes kõik, kes on juhuslikult läheduses.

Aga ei. See on keeruline uss. Ja uss peab teisi plaane..

Kuna ta on vallutanud kõik keskus, mis on sinu tehases... uss lihtsalt magab.

Käivad päevad. Või nädalad. Või sekundid.

Kui uss otsustab, et aeg on käes, ärkab ta kiiresti. Ta valib juhuslikult mõned keskus, kui need puhastavad uraani. Uss blokeerib need nii, et kui keegi märkab, et midagi on kahtlane, ei suuda ta neid keskus välja lülitada.

Ja siis, vaikselt, hakkab uss neid keskusi keerama... natuke valesti.Üldse mitte palju. Lihtsalt, tead, natuke liiga kiiresti. Või veidi liiga aeglaselt. Ainult veidi turvalistest parameetritest välja.

Sama ajal, ta suurendab gaasi rõhku nendes keskustes. See gaas on nimetusega UF6. Väga ohtlik aine. Uss muudab selle gaasi rõhku. natuke ohutest turvalistest piiridest. Just selleks, et gaasi sattumisel tsentrifuugidesse töö ajal oleks väike võimalus, et see muudetakse kivideks.

Tsentrifuugid ei armasta töötada liiga kiiresti või liiga aeglaselt. Ja kivid neile samuti ei meeldi.

Kuid ussil oli veel üks trikk. Ja see on geniaalne.

Kõigi oma toimingute lisaks hakkas uss esitama viimase 21 sekundi töö ajal salvestatud andmeid, kui tsentrifuugid töötasid normaalselt.
Uss mängis salvestust uuesti ja uuesti, silmusena.

Tulemuseks tundusid kõikide tsentrifuugide andmed inimestele täiesti normaalsed. Kuid need olid vaid valeandmed, mille uss oli loonud.

Ja nüüd kujutage ette, et vastutate uraani puhastamise eest selle suure tööstusettevõtte kaudu. Tundub, et kõik töötab hästi. Võib-olla mootorid kostavad veidi imelikult, kuid arvutis olevad numbrid näitavad, et tsentrifuugide mootorid töötavad nii, nagu nad peavad.

Siis hakkavad tsentrifuugid katki minema. Juhuslikult, üks pärast teist. Tavaliselt surevad nad vaikselt. Kuid mõnel juhul korraldavad nad tõelise show. Ja uraani tootmine hakkab järsult langema. Uraan peab olema puhas. Teie uraan ei ole piisavalt puhas, et sellest midagi kasulikku teha.

Mida teeksite, kui juhiksite seda uraani rikastusjaama? Kontrolliksite kõike taas ja taas, mõistmata, kus on probleem. Soovi korral võiksite vahetada välja kõik jaama arvutid.

Kuid tsentrifugid lagunevad ikkagi. Ja teil ei oleks isegi võimalust teada, miks.

Aja jooksul, teie järelevalve all, umbes 1000 tsentrifugit laguneb või lülitub välja. Te lähete hulluks, püüdes välja selgitada, miks kõik ei tööta nii, nagu plaanitud.

Just see toimuski tegelikult

Te ei oleks kunagi oodanud, et kõik need probleemid on põhjustatud arvutivirusest, kõige kavalamatest ja intelligentsematest arvutiviirustest ajaloos, mille on kirjutanud mõni uskumatult salajane meeskond, kellel on piiramatu eelarve ja aeg. Viirus oli välja töötatud ainult ühe eesmärgi nimel: läbida kõik teadaolevad digitaalsete kaitsemeetodid ja hävitada teie riigi tuumaprogramm nii, et seda ei tabataks.
Looge programm, mis suudaks teha ÜHE neist asjadest ise nagu väike ime. Looge programm, mis suudab teha KÕIKE seda ja palju muud…

… selleks uss Stuxnet pidi saama kõige keerulisemaks programmiks, mis kunagi kirjutatud.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster