TechRadar'ın haberine göre bir GitHub hesabı, İran'daki uranyum zenginleştirme santrifüjlerini sabote etmesiyle ilişkilendirilen solucan Stuxnet'in aslına sadık bir yeniden yapımını yayımladığını belirtiyor. Stuxnet, gerçek dünyada fiziksel yıkıma yol açtığı geniş ölçüde kabul edilen ilk yazılım oldu.
Depo, bir Show HN gönderisi aracılığıyla ortaya çıktı. README dosyasında projenin sızdırılmış orijinal kaynak kodundan değil, derlenmiş kodlardan çıkarılmış ikili dosyalardan oluşturulduğu yazıyor. Bu ikili dosyalar, VirusBlokAda'nın Haziran 2010'da İranlı bir müşterinin makinelerinden örnekler almasının ardından kamuya açık durumdaydı.
Güvenlik şirketleri ve araştırmacılar daha sonra bu örneklerden yararlanarak analizler hazırladı. Bunlar arasında Symantec'in W32.Stuxnet Dossier'ı ve Ralph Langner'ın To Kill a Centrifuge çalışması bulunuyor. Okunabilir C dili projeleri de daha önce internette yayımlandı. Amr Thabet, üzerinde 2010-2011 telif bildirimi bulunan MRxNet rootkit'inin dekompilasyonunu yayımladı. Christian Roggia ise telif tarihi 2012-2014 olan open-myrtus dropper dekompilasyonunu yayımladı.
Yeni depoyu tartışan geliştiriciler farklı görüşler paylaştı; bazıları projeyi “AI slop” veya “fake” olarak nitelendirdi. Proje, eğitim amacıyla yeniden üretildiğini ve yalnızca Windows XP ile Windows 7 üzerinde çalışacak şekilde tasarlandığını söylüyor. Yorumcular ayrıca “Stuxnet” adının tekrarlanmasının aslına sadık bir yeniden yapımla çelişebileceğini belirtti; çünkü Symantec bu adı, önceki “W32.Temphid” tanımlayıcısından sonra kullanmaya başladı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.