Car-tech

ইরান স্কেডা ওয়ার্মের প্রধান লক্ষ্য ছিল

ইরিনা Skaya এবং; জুলিয়া Pels আলাপ কমেডি + + আরো অনেক কিছু

ইরিনা Skaya এবং; জুলিয়া Pels আলাপ কমেডি + + আরো অনেক কিছু
Anonim

ইরানে কম্পিউটার একটি বিপজ্জনক কম্পিউটার কীট দ্বারা খুব কঠিন আঘাত করা হয় যা শিল্প নিয়ন্ত্রণ ব্যবস্থার তথ্য চুরি করার চেষ্টা করে।

সাইমান্টেক দ্বারা সংকলিত ডেটা অনুযায়ী, কীটপতঙ্গ দ্বারা সংক্রমিত প্রায় 60 শতাংশ সিস্টেমে ইরানে অবস্থিত। ইন্দোনেশিয়া এবং ভারতও স্টাকসনেট নামে পরিচিত দূষিত সফ্টওয়্যার দ্বারা আঘাতপ্রাপ্ত হয়েছে।

কীট দ্বারা উত্পন্ন ডিজিটাল স্বাক্ষরগুলির তারিখগুলি পর্যবেক্ষণ করে, দূষিত সফ্টওয়্যার প্রচারাভিযানে থাকতে পারে যতক্ষণ পর্যন্ত জানুয়ারী জানুয়ারিতে এলিয়াস বলে। লেভি, সায়েন্টেক সিকিউরিটি রিসপন্সের সাথে সিনিয়র টেকনিক্যাল ডিরেক্টর।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

স্টক্সনেট গত মাসে মাইক্রোসফ্ট অ্যান্টিভাইরাস কোম্পানীর ভাইরাসব্লকএড দ্বারা আবিষ্কৃত হয়েছিল বলে জানিয়েছে যে এটি সফ্টওয়্যারটি পেয়েছে একটি ইরানী গ্রাহক দ্বারা জড়িত সিস্টেম। কীট বৃহৎ উত্পাদন এবং ইউটিলিটি প্লান্টে ব্যবহৃত সিমেন্স স্কাইডার (সুপারভিসরি কন্ট্রোল এবং ডেটা অর্জন) ব্যবস্থাপনা সিস্টেমগুলি খুঁজে বের করে এবং ইন্টারনেটে শিল্পের গোপন তথ্য আপলোড করার চেষ্টা করে।

সিমানটেক নিশ্চিত নয় যে ইরান ও অন্যান্য দেশ কেন রিপোর্ট করছে অনেক সংক্রমণ লেভিকে বলেন, "সবচেয়ে বেশি আমরা বলতে পারি যে যারা এই বিশেষ হুমকি তৈরি করেছে তারা এই ভৌগোলিক এলাকার কোম্পানিকে টার্গেট করছে।"

মার্কিন যুক্তরাষ্ট্র ইরানের বিরুদ্ধে একটি দীর্ঘমেয়াদী বাণিজ্য নিষেধাজ্ঞা রয়েছে। "যদিও ইরান সম্ভবত এই দেশের সবচেয়ে খারাপ সংক্রমণের একটি, তবে সম্ভবত এটি এমন একটি জায়গা যেখানে তাদের এখন আর এভি নেই", লেভি বলেন।

সিমেন্স কতজন গ্রাহককে বলবেন না ইরানে আছে, কিন্তু এখন কোম্পানিটি বলে যে দুটি জার্মান কোম্পানি ভাইরাস দ্বারা আক্রান্ত হয়েছে। এ সপ্তাহের শুরুতে সিমেন্সের একটি বিনামূল্যের ভাইরাস স্ক্যানারটি 1,500 বার ডাউনলোড করা হয়েছে, একটি কোম্পানির মুখপাত্র বলেন।

এই বছরের শুরুতে, সিমেসন বলেছিলেন যে তিনি ইরানের ব্যবসা-বাণিজ্যকে হ্রাস করার পরিকল্পনা করেছেন - ২90 জন কর্মচারী ইউনিট যা € 438 মিলিয়ন (মার্কিন $ 562.9 মিলিয়ন) 2008 সালে, ওয়াল স্ট্রিট জার্নাল অনুযায়ী। সমালোচকরা বলেছেন যে কোম্পানির বাণিজ্য ইরানের পারমাণবিক উন্নয়ন প্রচেষ্টা উপভোগ করতে সাহায্য করেছে।

সিমান্টেক তার কম্পিউটারকে শিল্পের সাথে কাজ করে এবং নিজের কম্পিউটারে কীট এর কমান্ড এবং নিয়ন্ত্রণ সার্ভারের লক্ষ্যবস্তু ট্র্যাফিকের মাধ্যমে তার তথ্য সংকলন করেছে। এই সপ্তাহে তিন-দিনের মেয়াদে, 14,000 আইপি ঠিকানাগুলিতে অবস্থিত কম্পিউটারগুলি কমান্ড ও কন্ট্রোল সার্ভারের সাথে সংযোগ স্থাপন করার চেষ্টা করেছিল, এটি নির্দেশ করে যে বিশ্বজুড়ে বেশ কয়েকটি পিসিগুলি কীট দ্বারা আঘাত পেয়েছে। সংক্রামিত মেশিনের প্রকৃত সংখ্যা সম্ভবত 15,000 থেকে ২0,000 পরিসরে, কারণ অনেক কোম্পানি সিনেমেন্টের লেভি অনুযায়ী এক আইপি ঠিকানা পিছনে কয়েকটি সিস্টেম রাখে।

সিম্যানটেক আইপি অ্যাড্রেস ব্যবহার করতে পারেন যা মেশিনগুলির সাথে সংযোগ করার চেষ্টা করে। কমান্ড এবং কন্ট্রোল সার্ভার, এটি যে কোম্পানীর সংক্রমিত হয়েছে বলতে পারেন। "অদ্ভুতভাবে, সংক্রামিত মেশিনে বিভিন্ন প্রতিষ্ঠান রয়েছে যা স্কাডার সফ্টওয়্যার এবং সিস্টেমগুলি ব্যবহার করে, যা স্পষ্টভাবে আক্রমণকারীর লক্ষ্য।" বৃহস্পতিবার তার ব্লগ পোস্টে এলো।

স্টক্সনেট ইউএসবি ডিভাইসের মাধ্যমে ছড়িয়ে পড়ে। যখন একটি সংক্রামিত ইউএসবি স্টিক একটি উইন্ডোজ মেশিনে দেখা যায় তখন কোডটি সিমেস সিস্টেমের জন্য দেখায় এবং যেকোনো অন্য যে USB ডিভাইসে এটি খুঁজে পায় সেগুলি তার অনুলিপি করে।

উইন্ডোজ বাগের জন্য একটি অস্থায়ী সমাধান যা স্টক্সনেটকে ছড়িয়ে দিতে পারে তা এখানে পাওয়া যাবে ।

রবার্ট ম্যাকমিলান