TechRadar rapporterar att ett GitHub-konto har publicerat vad det beskriver som en trogen rekonstruktion av Stuxnet, masken som förknippas med sabotage av iranska urananrikningscentrifuger. Stuxnet är allmänt accepterat som den första programvaran som orsakade fysisk förstörelse i den verkliga världen.
Förrådet blev känt genom ett Show HN-inlägg. I README-filen står det att projektet har byggts från dekompilerade binärfiler, inte från läckt originalkällkod. Binärfilerna har varit offentligt tillgängliga sedan VirusBlokAda hämtade prover från en iransk kunds datorer i juni 2010.
Säkerhetsföretag och forskare byggde senare analyser på dessa prover, bland annat Symantecs W32.Stuxnet Dossier och Ralph Langners To Kill a Centrifuge. Liknande läsbar C-kod har också publicerats på nätet. Amr Thabet publicerade en dekompilering av rootkitet MRxNet med en upphovsrättsnotis från 2010 till 2011. Christian Roggia publicerade senare dekompileringen av droppern open-myrtus, med upphovsrätt från 2012 till 2014.
Utvecklare som diskuterat det nya förrådet har olika uppfattningar, och några kallar det ”AI slop” eller en ”fake”. Projektet uppger att det återskapades i utbildningssyfte och endast är utformat för att fungera på Windows XP och Windows 7. Kommentatorer har också påpekat att upprepade hänvisningar till ”Stuxnet” kan strida mot en trogen rekonstruktion, eftersom Symantec började använda namnet efter den tidigare beteckningen ”W32.Temphid”.
Kommentarer
0Inga kommentarer ännu. Skriv den första.