Car-tech

Eset Stuxnet Worm کی دوسری تنازع کو روکتا ہے

Preview: Stuxnet

Preview: Stuxnet
Anonim

اسیس پر محققین نے Stuxnet کیڑے کا ایک دوسرے قسم دریافت کیا ہے جو سیمین صنعتی صنعتی مشینوں پر حملہ کرنے کے لئے ایک حال ہی میں افسوسناک ونڈوز خطرے کا استعمال کرتا ہے.

اس قسم کو جسے ایس ایس سیٹ "jmidebs.sys" کہتے ہیں وہ USB ڈرائیوز کے ذریعہ پھیل سکتا ہے، ".lnk" توسیع کے ساتھ بدسلوکی شارٹ کٹ فائل میں شامل ونڈوز میں ایک unpatched غلطی کا استحصال.

اصل Stuxnet کیڑے کی طرح، دوسرے مختلف قسم کے ایک سرٹیفکیٹ کے ساتھ بھی دستخط کیا جاتا ہے، جب ایک ایپلیکیشن کی تنصیب کی توثیق کرنے کے لئے استعمال کیا جاتا ہے. اس بلاگ کے بارے میں آپ پہلے ہی غلط استعمال کی اطلاع دے چکے ہیں. ہیلپ ڈیسک جلد از جلد معاملے کو دیکھے گا. تصویر کے بارے میں غلط استعمال کی اطلاع کرنے میں ایرر آ گیا ہے. براہ مہربانی دوبارہ کوشش کریں. اگر یہ ایرر برقرار رہے تو ہمارے ہیلپ ڈیسک سے رابطہ کریں. غلط استعمال رپورٹ نہیں کیا جا سکا. ایک یا زیادہ ایرر آ گئے ہیں. براہ مہربانی ایرر پیغام سے نشان زدہ فیلڈز کو ٹھیک کریں.

پہلی Stuxnet کیڑے کی سرٹیفیکیشن Realtek سیمکولیڈور کارپوریشن سے آیا، اگرچہ VeriSign نے اس کو منسوخ کر دیا ہے، اس نے ڈیوڈ ہارلے، اییس سیٹ سینئر ریسرچ ساتھی نے کہا. دلچسپی سے، دونوں کمپنیوں کو اسی جگہ میں دفاتر رکھا جاتا ہے، تائیوان میں اسسنچو سائنس پارک.

"ہم اس طرح کے پیشہ ورانہ آپریشنز کو کبھی کم از کم دیکھتے ہیں." "انہوں نے یا تو کم سے کم دو کمپنیوں سے سرٹیفکیٹ چرا لیا یا انہیں کسی ایسے شخص سے خریدا جو ان کو چرا لیا. اس وقت، یہ واضح نہیں ہے کہ حملہ آور اپنے سرٹیفکیٹ کو تبدیل کررہے ہیں کیونکہ پہلے سے پہلے کسی کو کسی بھی سرٹیفکیٹ کا استعمال کر رہا ہے. مختلف حملوں، لیکن یہ ظاہر کرتا ہے کہ ان کے پاس بہت اہم وسائل موجود ہیں. "

اگرچہ اسسٹ تجزیہ کار اب بھی دوسری قسم کا مطالعہ کر رہے ہیں، اس سے اسٹیکس نیٹ کے قریبی تعلق سے متعلق ہے. سییمینس ونسیسی نگرانی کے کنٹرول اور ڈیٹا حصول (SCADA) کے نظام پر سرگرمی کی نگرانی کے لئے یہ بھی ڈیزائن کیا جا سکتا ہے، جو مینوفیکچررز اور پاور پودوں کے لئے استعمال ہونے والی صنعتی مشینیں منظم کرنے کے لئے استعمال کیا جاتا ہے. ہارلی نے کہا کہ دوسری قسم کے کوڈ کو 14 جولائی کو مرتب کیا گیا تھا.

دوسری قسم کے کوڈ کو جدید ترین لگ رہا ہے، جس کا خلاصہ جاری ہے شاید وہ مثالی نہیں تھا. ہارلے نے کہا کہ "مجھے اس بات کا سامنا ہے کہ ہم جو کچھ دیکھ رہے ہیں وہ اس پر زور دیتے ہیں کہ وہ فوری طور پر پھیلائیں." ہارلی نے کہا، "کوئی میلویئر فیلڈ کے باہر ہے جو اس کے اثرات کو نہیں سمجھا." "اگر وہ SCADA تنصیبات میں اپنی دلچسپی کو چھپانے کا ارادہ رکھتی ہیں تو وہ واضح طور پر کامیاب نہ ہوسکتے ہیں." ​​

سٹکس نیٹ کا خیال ہے کہ سیمینار سکڈا کو ھدف بنانے والا پہلا پہلا حصہ ہے. اگر کیڑے سیمنز سکڈا سسٹم ڈھونڈتا ہے، تو یہ نظام کے اندر اندر حاصل کرنے کے لئے ایک ڈیفالٹ پاس ورڈ استعمال کرتا ہے اور اس کے بعد پروجیکٹ فائلوں کو بیرونی ویب سائٹ پر کاپی کرتی ہے.

سیمنز کو مشورہ دیا جاتا ہے کہ اس کے گاہکوں کا پاسورڈ تبدیل نہیں ہوسکتا ہے کیونکہ اس کا نظام خراب ہوسکتا ہے. سیمنز ایک ویب سائٹ کو اس مسئلے کو حل کرنے اور میلویئر کو ہٹانے کا ارادہ رکھتا ہے.

مائیکروسافٹ نے کسی بھی مشورے کے لۓ خطرے کے لۓ ایک مشورے کے ساتھ ایک مشورے جاری کردی ہے جب تک کہ پیچ تیار نہ ہو. ونڈوز کے تمام ورژن کمزور ہیں.

خبروں اور تبصرے [email protected] کو بھیجیں