Zaufanie w Cyberspace : Porównanie Stuxnet, Flame i Duqu

Często pomijanym szczegółem dotyczącym Stuxneta, Duqu i Flame’a jest to, że ataki przez nie wymierzone dotyczą tylko komputerów z systemem Windows. Aby uzyskać dodatkowe informacje na temat Stuxneta i Duqu, czytelnik może zapoznać się z literaturą referencyjną.. Pirackie oprogramowanie było główną platformą dla tych trzech złośliwych programów.

Wniosek

Przedstawiono opis i porównanie trzech niedawno wykrytych potężnych złośliwych programów. Porównywane cyber złośliwe oprogramowanie to Stuxnet, Flame i Duqu. Stuxnet jako pierwszy wykorzystał cztery luki typu „zero-day”, złamał dwa certyfikaty cyfrowe, wstrzyknął kod do systemów ICS i ukrył kod przed operatorem. Flame to najbardziej skomplikowane złośliwe oprogramowanie, jakie kiedykolwiek odkryto. Ze względu na ogromny rozmiar i zastosowanie szyfrowania analiza złośliwego oprogramowania jest nawet bardzo trudna. Wykrywanie złośliwego oprogramowania zajęło około pięciu lat i jak dotąd znane są tylko ograniczone informacje. Duqu, złośliwe oprogramowanie podobne do Stuxneta, choć nie spowodowało żadnych fizycznych uszkodzeń, zaatakowało kilka krajów, aby zdobyć potrzebne mu tajne informacje. Stuxnet, Flame i Duqu to trzy najbardziej wyrafinowane złośliwe oprogramowanie napotykane w niedawnej przeszłości. Porównaliśmy jakościowo ogólne cechy trzech złośliwych programów.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *