TechRadar informa de que una cuenta de GitHub ha publicado lo que describe como una reconstrucción fiel de Stuxnet, el gusano relacionado con el sabotaje de centrifugadoras iraníes de enriquecimiento de uranio. Stuxnet es ampliamente aceptado como el primer software que causó destrucción física en el mundo real.
El repositorio apareció a través de una publicación en Show HN. Su archivo README afirma que el proyecto se ensambló a partir de binarios descompilados, no del código fuente original filtrado. Esos binarios están disponibles públicamente desde que VirusBlokAda recuperó muestras de los equipos de un cliente iraní en junio de 2010.
Empresas de seguridad e investigadores elaboraron después sus análisis a partir de esas muestras, incluido el informe W32.Stuxnet Dossier de Symantec y To Kill a Centrifuge, de Ralph Langner. También se han publicado en internet proyectos similares con código C legible. Amr Thabet publicó una descompilación del rootkit MRxNet con un aviso de derechos de autor de 2010 a 2011. Más tarde, Christian Roggia publicó la descompilación del dropper open-myrtus, con derechos de autor de 2012 a 2014.
Los desarrolladores que han debatido sobre el nuevo repositorio mantienen opiniones divididas, y algunos lo califican de “AI slop” o “fake”. El proyecto afirma que fue reproducido con fines educativos y que está diseñado para funcionar únicamente en Windows XP y Windows 7. Algunos comentaristas también señalaron que las referencias repetidas a “Stuxnet” podrían contradecir una reconstrucción fiel, ya que Symantec adoptó ese nombre después de utilizar el identificador “W32.Temphid”.
Comentarios
0Aún no hay comentarios. Escribe el primero.