Читаем Шпионы среди нас: секретные материалы полностью

Согласно афишируемой версии, первыми Stuxnet обнаружили в Белоруссии, прежде мало известной достижениями в этой области державе. Специалисты компании «Вирус БлокАда» — очевидно, монопольной по программному обеспечению в стране (среди ее клиентов Национальный банк, Совмин, ряд министерств, включая Минобороны, БГУ, Минский тракторный и т. д.) — идентифицировали Stuxnet еще 17 июня 2010 года «во время проведения расследования, связанного с инцидентом, возникшим у клиентов ее дилера в Иране».

Директор фирмы Вячеслав Коляда рассказал, что в ходе исследований им удалось обнаружить использование вирусом «серьезной уязвимости, которая содержится в большинстве операционных систем Windows». «Мы попытались донести информацию до компании Microsoft, но все попытки передать эту информацию по разным каналам заканчивались глухим молчанием со стороны софтверного гиганта», — посетовал он.

То, что легко распознали белорусские «блокадники», специалистов по компьютерной безопасности из ведущих мировых фирм, когда они наконец разобрались со структурой червя, повергло в шок. Спецы отмечали невиданную доселе сложность, глубину, вариативность, избирательность и точность. «После 10 лет ежедневных занятий обратной инженерной разработкой кодов я еще никогда не встречался ни с чем, что хотя бы близко было похоже на это», — цитируют одного из них.

ХАКЕРСКАЯ АТАКА — ЭТО КАК ВЛОМИТЬСЯ В ЧУЖОЙ ДОМ БЕЗ СПРОСУ: УКРАСТЬ ЧЕГО, ВЫВЕДАТЬ, НАГАДИТЬ, РАЗЛОМАТЬ, СДЕЛАТЬ ЕГО НЕПРИГОДНЫМ ДЛЯ ЖИЗНИ ИЛИ РАЗРУШИТЬ СОВСЕМ.

Чем так поразил Stuxnet прожженных профессионалов?

Хакерская атака — это как вломиться в чужой дом без спросу: украсть чего, выведать, нагадить, разломать, сделать его непригодным для жизни или разрушить совсем. Любой дом защищен: стены, замки, ставни… И тактика любого хакера — в том, чтобы найти в этом брешь.

Если найти слабое звено в несущей конструкции — все здание рухнет. Программисты такие прорехи называют zero-day-exploit — «уязвимость нулевого дня». Это как открытая дверь в святая святых, в главный штаб и собственную спальню, неизвестная тебе самому дверь без замка и без охраны. Проникнув в нее, хакер может делать все, что хочет, вплоть до обрушения всей операционной системы.

Так вот, специалисты по компьютерной безопасности утверждают, что в их практике им очень редко встречались вирусы, знающие хотя бы одну zero-day-уязвимость операционной системы Windows. А червь Stuxnet использовал сразу четыре. После того как разразился скандал, программисты Microsoft бросились искать противоядие, однако пока сумели залатать только две неизвестные прорехи, да и то лишь для Windows-2007.

Но и это еще не все. Stuxnet несет в себе два цифровых сертификата известных разработчиков программного обеспечения для Windows — Realtek Semiconductor и JMicron Technology — электронные подписи этих компаний, удостоверяющие подлинность программного продукта, которые служат пропуском для входа в систему и выполнения команд. Это как водяные знаки на купюрах и ценных бумагах. Специалисты убеждены, что подделать, скопировать их нельзя. Можно только украсть.

Как работает Stuxnet?

Червь вползает в компьютер через гнездо USB из зараженного носителя, обычно disk-on-key, в народе именуемого флэшкой (кстати, израильское изобретение, впервые выпущенное в 1999 году компанией «М-Системс» Дова Морана и Амира Бана). С этого момента инфицированный компьютер сам становится источником заразы.

А червь внутри него (у Stuxnet есть шесть различных способов проникновения и закрепления в организме РС) начинает действовать в автономном режиме. Никакая команда извне ему уже не нужна. Он от рождения знает, что ему делать. Stuxnet тестирует содержимое компьютера, поступающие и исходящие из него команды и ведет себя совершенно индифферентно по отношению к поглотившему его организму, никак не вредит ни ему, ни его партнерам, пока не наткнется на признаки цели, для охоты на которую он создан: программы управления производством фирмы Siemens. И тогда он звереет, превращаясь в жестокого хищника-разрушителя.

Специализация Stuxnet — компьютерные программы крупномасштабных систем управления промышленными предприятиями — SCADA (Supervisory Control and Data Acquisition), то есть «диспетчерское управление и сбор данных». Эти системы регулируют технологические процессы электростанций, нефте— и газопроводов, военных заводов, предприятий гражданской инфраструктуры и всего такого прочего, чтобы не сказать вообще всего.

Stuxnet, обладая всеми необходимыми ксивами (помните краденые электронные подписи?) системного администратора и зная «точки смерти» операционной системы, которые никто не знает, кроме него и его создателей, поднимает себя во внутрикомпьютерной иерархии до уровня инициирования команд — фактически захватывает власть в системе и перенаправляет ее на выполнение собственной разрушительной цели.

Перейти на страницу:

Все книги серии Библиотека «Коммерсантъ»

Принцип Касперского
Принцип Касперского

Почти 300 миллионов пользователей Интернета сегодня защищают свои компьютеры с помощью антивирусных продуктов и технологий «Лаборатории Касперского». 80 крупнейших мировых IТ-корпораций находятся под защитой бренда Kaspersky. Среди них – Microsoft, Intel, Safenet, Check Point, IBM/Lotus, Clearswift, D-Link, Juniper, LANDesk, Netasq, ZyXEL, Cisco, Aladdin, Novell, Linux и др. Таков итог более чем двадцатилетних усилий и целеустремленного труда команды единомышленников во главе с Евгением Касперским. В офисах его транснациональной корпорации со штаб-квартирой в Москве говорят на 18 языках мира. Представительства компании расположены в 29 странах.Самый известный в мире гражданин IT-России, профессиональный криптограф и шифровальщик, выпускник элитной разведшколы, путешественник, либерал, умелый лидер, ведущий мировой эксперт в области информационной безопасности и просто удачливый человек, Евгений Касперский всегда хотел быть лучшим в своем деле. Ему, команде и компании, носящей его имя, это удалось. Как? Об этом наша книга.Для широкого круга читателей.

Владислав Юрьевич Дорофеев , Татьяна Петровна Костылева

Карьера, кадры / Биографии и Мемуары / Прочая компьютерная литература / Финансы и бизнес / Книги по IT
Криминальный футбол. От Колоскова до Мутко. Расследование с риском для жизни
Криминальный футбол. От Колоскова до Мутко. Расследование с риском для жизни

«Криминальный футбол» — история противостояния российской футбольной мафии и принципиального журналиста, посвятившего жизнь ее разоблачению. Автор исследует корни коррупции, давно поразившей российский футбол сверху донизу, и представляет читателям целую «команду», настойчиво и последовательно загонявшую российский футбол в глубочайшую яму. В ней и чиновники самого высокого ранга (начиная с некогда «непотопляемого» Колоскова), и сомнительные дельцы с темным прошлым (такие, как Есауленко или покойный спортивно-бандитский авторитет Отари Квантришвили), и даже тренеры с некогда безупречной репутацией (такие, как Олег Романцев). Убийства и подкуп, шантаж и махинации, нечистоплотное судейство и договорные матчи — все эти темные стороны «игры миллионов» не вчера возникли и никуда не пропали после блестящего выступления сборной России на чемпионате Европы.Как вытащить российский футбол из криминальной ямы? Сможет ли сделать это «футбольный министр» Мутко? Ответы ищите в книге Алексея Матвеева.

Алексей Викторович Матвеев , Алексей Владимирович Матвеев

Боевые искусства, спорт / Прочая документальная литература / Спорт / Дом и досуг / Документальное

Похожие книги

1917. Разгадка «русской» революции
1917. Разгадка «русской» революции

Гибель Российской империи в 1917 году не была случайностью, как не случайно рассыпался и Советский Союз. В обоих случаях мощная внешняя сила инициировала распад России, используя подлецов и дураков, которые за деньги или красивые обещания в итоге разрушили свою собственную страну.История этой величайшей катастрофы до сих пор во многом загадочна, и вопросов здесь куда больше, чем ответов. Германия, на которую до сих пор возлагают вину, была не более чем орудием, а потом точно так же стала жертвой уже своей революции. Февраль 1917-го — это начало русской катастрофы XX века, последствия которой были преодолены слишком дорогой ценой. Но когда мы забыли, как геополитические враги России разрушили нашу страну, — ситуация распада и хаоса повторилась вновь. И в том и в другом случае эта сила прикрывалась фальшивыми одеждами «союзничества» и «общечеловеческих ценностей». Вот и сегодня их «идейные» потомки, обильно финансируемые из-за рубежа, вновь готовы спровоцировать в России революцию.Из книги вы узнаете: почему Николай II и его брат так легко отреклись от трона? кто и как организовал проезд Ленина в «пломбированном» вагоне в Россию? зачем английский разведчик Освальд Рейнер сделал «контрольный выстрел» в лоб Григорию Распутину? почему германский Генштаб даже не подозревал, что у него есть шпион по фамилии Ульянов? зачем Временное правительство оплатило проезд на родину революционерам, которые ехали его свергать? почему Александр Керенский вместо борьбы с большевиками играл с ними в поддавки и старался передать власть Ленину?Керенский = Горбачев = Ельцин =.?.. Довольно!Никогда больше в России не должна случиться революция!

Николай Викторович Стариков

Публицистика
Как разграбили СССР. Пир мародеров
Как разграбили СССР. Пир мародеров

НОВАЯ книга от автора бестселлера «1991: измена Родине». Продолжение расследования величайшего преступления XX века — убийства СССР. Вся правда о разграблении Сверхдержавы, пире мародеров и диктатуре иуд. Исповедь главных действующих лиц «Великой Геополитической Катастрофы» — руководителей Верховного Совета и правительства, КГБ, МВД и Генпрокуратуры, генералов и академиков, олигархов, медиамагнатов и народных артистов, — которые не просто каются, сокрушаются или злорадствуют, но и отвечают на самые острые вопросы новейшей истории.Сколько стоил американцам Гайдар, зачем силовики готовили Басаева, куда дел деньги Мавроди? Кто в Кремле предавал наши войска во время Чеченской войны и почему в Администрации президента процветал гомосексуализм? Что за кукловоды скрывались за кулисами ельцинского режима, дергая за тайные нити, кто был главным заказчиком «шоковой терапии» и демографической войны против нашего народа? И существовал ли, как утверждает руководитель нелегальной разведки КГБ СССР, интервью которого открывает эту книгу, сверхсекретный договор Кремля с Вашингтоном, обрекавший Россию на растерзание, разграбление и верную гибель?

Лев Сирин

Публицистика / Документальное