الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس يهاجم حواسيب "نووي" إيران

بدأه Fear.83 في 27 سبتمبر 2010 · 26 رد · 2,261 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تناولت معظم الصحف الأميركية والبريطانية ما وصفته بالهجوم الذي يشنه فيروس يدعى "ستاكسنت" ضد المصانع والمنشآت النووية الإيرانية،

والذي وصفه باحثون بكونه فيروسا معقدا، مما يشير إلى أن دولة معينة ربما تقف وراءه.

فقد أشارت صحيفة نيويورك تايمز الأميركية إلى كون إيران تحاول مكافحة فيروسا ضرب أجهزة الحاسوب في مصانع البلاد،

وأن مهندسي الوكالة الحكومية التي تدير المنشآت النووية وخبراء في الحاسوب يحاولون مواجهة الفيروس المدعو "ستاكسنت".

وبينما أضافت نيويورك تايمز أن الفيروس يعتبر من النوع المعقد الذي يمكنه التعرف على شبكة التحكم في منشأة معينة ويقوم بعد ذلك بتدميرها،

يقول باحثون إن تعقيد هذا الفيروس يشير إلى أنه ربما تكون دولة ما تقف وراءه.

ويحاول الإيرانيون توفير الحماية لمنشآتهم في مواجهة الفيروس المعقد الذي أصاب منشآت صناعية في مختلف أنحاء البلاد

والذي يشكل تهديدا لمحطات الطاقة ومحطات المياه والمنشآت الصناعية الأخرى.

لإكمال الخبر >[قناة الجزيرة]

يريدون إلهائنا بهذا الخبر عن ماذا يا ترى ؟

تم تعديل هذه المشاركة بواسطة Fear.83 في 27 سبتمبر 2010 في 23:35

#2

فايروس ويندوز عادي ، الجديد في الموضوع أن الهدف ليس كمبيوتر شخصي بل منشأة نووية

تم تعديل هذه المشاركة بواسطة زايد السعيدي في 28 سبتمبر 2010 في 10:56

logo300x75.png
#3
زايد السعيدي كتب:

فايروس ويندوز عادي ، لا جديد في الموضوع أن الهدف ليس كمبيوتر شخصي بل منشأة نووية

لكن أعتقد أنه لو كان ""فقط"" على الحواسيب التي في المنشآت النووية أعتقد أنه ممكن أن نطرح أسئلة حول هذا الفيروس... unsure.gif

lxcs.png

syria-flag_small.jpg

#4

VirusBlokAda هى الشركة التى استطاعت التعرف على الدودة stuxnet و هى اول دودة موجهة لانظمة SCADA من شركة سيمنز Siemens industrial و قد تأثر بهذه الدودة العديد من المنشأت منها 14 منشأة إيرانية

و ترجع خطورة هذه الدودة لكونها تستطيع استخدام كلمات المرور الافتراضية فى التعرف على تصميم المنشأة و إرسالها ل Remote Host مع وجود إمكانية للتسلل و إعادة برمجة انظمة التحكم فى هذه المنشئات

Stuxnet Introduces the First Known Rootkit for Industrial Control Systems

Was Stuxnet Built to Attack Iran's Nuclear Program?

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 28 سبتمبر 2010 في 10:04

1

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#5
SalehRam كتب:

لكن أعتقد أنه لو كان ""فقط"" على الحواسيب التي في المنشآت النووية أعتقد أنه ممكن أن نطرح أسئلة حول هذا الفيروس... unsure.gif

طبعا الفايروس ينتشر على أنظمة المراقبة و التحكم الخاصة بشركة سمنس و أصاب الكثير من المصانع و المنشأت ، و لكن أظن أن كل ذلك مجرد غطاء للهدف الحقيقي وهو التجسس على البرنامج النووي الإيراني و ربما تخريبه.

logo300x75.png
#6
اقتباس
يقول باحثون إن تعقيد هذا الفيروس يشير إلى أنه ربما تكون دولة ما تقف وراءه.

وماذا تتوقع ايران ؟؟ هل تبقى على حالها ؟

اكيد سيتم نخرها من الداخل ثم بعد ذلك من الخارج ..

وقد وقعنا بهذا منذ 1990 .. ووصلنا الى ما وصلنا اليه الان .. لكن الفرق اننا دمرنا باسلحة طبيعية وليست الكترونية ..

لو لم تكن ايران المقصودة .. لاصاب اي منشأة نووية بالعالم .. وخصوصا انها دودة .. يعني حاسبة من يصممها اول ما تصاب بها ..

لا اعتقد ان الفيروس يدمر فقط .. من الممكن ان يسرق ويتجسس ثم بعد ذلك يدمر ..

تحياتي العطرة ..

يَارَبُ إِن ضَاقَت قُلُوُب الْنَّاسٍ عَنْ مّافِي .. مِنْ خَيْرٍٍ فَعَفْوكَ لَا يَضِيْقْ ..

#7

انظمه "ويندوز" لمنظومة حواسيب تخص منشآت نوويه ؟؟؟!!

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

#8

اعتقد ان الثغرة أساسها مشكلة أمنية في برنامج التحكم ذاته الخاص بشركة Siemens و ليس نظام التشغيل ذاته

و الله أعلم

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#9

لا تعتبر ثغرة ...

Stuxnet قدّم الكثير من ثغرات 0day عموماً مثل الثغرة الخاصة بالـShortcuts في انظمة ويندوز و الـstolen certificates في نظم ويندوز ايضا .

Discussion, links and dropper :

http://www.kernelmod....php?f=16&t=233

تم تعديل هذه المشاركة بواسطة GamingMasteR في 29 سبتمبر 2010 في 05:26

1

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#10

أي جهه تحارب من قبل أميركا وتستخدم تقنيه أميركا تكون متخلفه بكل ماتعنيه الكلمه

إذا كانت الحواسيب في إيران تستخدم ويندوز فهي متخلفه فعلا ليس لأن النظام وندوز ولكن وندوز من مايكروسوفت ومايكروسوفت تعتبر دوله فأميركا تعتمد على عدة شركات وهنا إتفاقات موقعه بس الحكومه وهذه الشركات

السبب الذي جعل أميركا تركع أمام مجموعه (إرهابيه) صغيره لا يتجاوز عدد أفرادها الـ 3000 شخص ولا يمتلكون أي مقومات أو علوم أو استراتيجيات بالمقارنه مع أميركا التي لديها علوم تفوق تصوراتنا ... السبب هو عدم استخدام أي تقنيه تم صناعتها في العالم مما جعل أميركا تحرج امام شعبها وأمام حلفائها وذلك لأنها نشرت الكثير من المعلومات حول قوة الأسلحة والإبتكارات التي يمكن أن تمسك من خلالها بنمله تسير وسط الصحراء , هذا صحيح إذا كانت هذه النمله تستخدم صناعات أمريكيه

وندوز في منشآت إيران النوويه !! كأنها تقول لأميركا أنظري ماذا نفعل blink.gif أحاول أن أجد تعريف لقطعه الواي ماكس الخاصه بالإنترنت لدي لتعمل على لينكس لأنني أشعر أن العالم كله يقرأ من جهازي وانا على ويندوز

3 −3

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#11

الموضوع أكبر من Linux و Windows و ثغرات أنظمة, فليس من المستبعد أن يكون جاسوس قد قام بتحميل الدودة على الشبكة الداخلية فمن غير المعقول أن تكون أجهزة هذا المفاعل متصلة بالانتنرت مباشرةً, مما يجعل احتمال التدخل المباشر أكبر جداً.

1

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#12

لا أظن ذلك ، لو هناك تدخل مباشر لما كان هناك الحاجة الى كل هذا التعقيد ووجود اكثر من 0day exploit كلها لغرض الانتشار .

للعلم فقط :

- ليس فقط الـPLCs الخاصة بالمفاعل تم عمل Infection لها بل أي PLC من نفس النوع وهو شيء شائع لدا مصانع وماكينات كثيرة .

- ايران ليست الدولة الوحيدة المصابة وليست أكثر الدول اصابة بالفيروس ، هناك الهند وباكستان وروسيا واندونيسيا تسجل عدد اصابات مرتفع أيضاً .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#13
اقتباس
انظمه "ويندوز" لمنظومة حواسيب تخص منشآت نوويه ؟؟؟!!

نعم انظمة التحكم هناك تستخدم Windows Embedded CE و Windows Embedded Server

اقتباس

اعتقد ان الثغرة أساسها مشكلة أمنية في برنامج التحكم ذاته الخاص بشركة Siemens و ليس نظام التشغيل ذاته

فيما يتعلق بالموضوع فاعتقد ان هناك مشكلتان

الاولى تتعلق بتحميل الدودة من خلال ثغرة تتعلق بال USB فى انظمة ويندوز

الثانية تتعلق بعدم إمكانية تغيير كلمات المرور الافتراضية فى انظمة التحكم الصناعية من Siemens مما أتاح لمصممى الدودة اللعب على هذه النقطة

هنا رابط يشير لمشكلة كلمات المرور فى SCADA systems من Siemens

SCADA System’s Hard-Coded Password Circulated Online for Years

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 29 سبتمبر 2010 في 15:15

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#14

حرب الكترونية ليست اكثر..

الفضاء التكنلوجي..مدونة تهتم ببرمجة و تطوير المواقع و خاصة مدونات Blogger

#15
اقتباس
الموضوع أكبر من Linux و Windows و ثغرات أنظمة, فليس من المستبعد أن يكون جاسوس قد قام بتحميل الدودة على الشبكة الداخلية فمن غير المعقول أن تكون أجهزة هذا المفاعل متصلة بالانتنرت مباشرةً, مما يجعل احتمال التدخل المباشر أكبر جداً.

من الطبيعي أن يكون حاقن الفايروس تم بطريقه غير الإنترنت , شخص مباشر أو عمليات أخرى , ولكن لو تم إستخدام أنظمه اخرى أكثر أمانا ولو كانت بدائيه أفضل من أنظمه متقدمه ومغلقه لانعلم على ماذا تحتوي لما أصيبت هذه المصانع

نظام ماك مثلا يمكّن الشركه الأم أبل من تدمير الجهاز في أي لحظة تضن فيها أبل أن هناك عملية غير شرعيه ويمكن للشركة أخذ صور للمستخدم وتسجيل صوته فما بالك في نظام ويندوز !!

2 −1

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#16

لو كانت طريقه الاصابه الاوليه عن طريق احدى الطرق الساذجه مثل USB او تحميل من انترنت (مشاهد افلام هوليود) . فلنقرأ على العالم النووي السلام !! .

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

#17

حماية المنشأة نفسها من العبث من الداخل لازالت على نفس القدر من الأهمية إن لم تكن أكثر أهمية من حماية النظام، فإذا كانت أنظمة المراقبة و المتابعة للموظفين تسمح داخل مفاعل نووي بالدخول على نظام التحكم الاساسي لن يقف أي نظام عقبة امام جاسوس يعي ما يفعل و له صلاحيات كافية و فيروس مصمم باحترافية

تم تعديل هذه المشاركة بواسطة motamayez في 29 سبتمبر 2010 في 18:41

1 −1

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#18
اقتباس
لو كانت طريقه الاصابه الاوليه عن طريق احدى الطرق الساذجه مثل USB او تحميل من انترنت (مشاهد افلام هوليود) . فلنقرأ على العالم النووي السلام !! .

بما أن مصانع أخرى أصيبت بنفس الفايروس فهذا يدل على أن الحقن تم بطرق أخرى وليس من خلال شخص

والطرق الأخرى التي أعتقدها هي نظام الموجات , فكما أن هناك موجات راديو يمكن نقلها إلى أي مكان بسرعه الضوء, يمكن أن تحتوي الأنظمه التي يتم بيعها على مستقبل لهذه الموجات لتنفيذ أوامر معينه أو حتى مراقبة المدخلات لهذه الأنظمه , لذلك قلت أن من يستخدم تقنيه غير مفتوحة المصدر ويتحدى دول تبيعه هذه التقنيه فهو متخلف

1 −1

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#19
اقتباس
والطرق الأخرى التي أعتقدها هي نظام الموجات , فكما أن هناك موجات راديو يمكن نقلها إلى أي مكان بسرعه الضوء, يمكن أن تحتوي الأنظمه التي يتم بيعها على مستقبل لهذه الموجات لتنفيذ أوامر معينه أو حتى مراقبة المدخلات لهذه الأنظمه , لذلك قلت أن من يستخدم تقنيه غير مفتوحة المصدر ويتحدى دول تبيعه هذه التقنيه فهو متخلف

عدنا للكلام العجيب؟؟ ما معنى هذا الكلام؟ و كيف للمصادر المفتوجة أن تحول دون ذلك

2 −2

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#20

نفسي أعرف كيف ممكن برنامج يحول مخارج ومداخل الكمبيوتر العادي لمستقبل موجات راديو :lol:

−1
#21
اقتباس
نفسي أعرف كيف ممكن برنامج يحول مخارج ومداخل الكمبيوتر العادي لمستقبل موجات راديو :lol:

حتى ال

ليس برنامج ولكن القطع الهاردوير , ربما لأن هذا المنتدى يختص بالبرمجه فلن أتمكن من شرح ذلك ولكن قطعة مثل البلوتوث أو الوايفاي أو حتى الراديو هل تعلم حجمها ؟ ولو تم تضمينها في أي جهاز هل سيتم الكشف عنها من قبل أكبر مهندسي الإلكترونيات ؟

اقتباس
عدنا للكلام العجيب؟؟ ما معنى هذا الكلام؟ و كيف للمصادر المفتوجة أن تحول دون ذلك

ما أقصده بالمصادر المفتوحة أي المعلوم على ماذا تحتوي وقد قرأنا قبل فترة بسيطه عن شركة إنتل وكيف أنها تعطي ال sdk الخاص بقطع الهاردوير التي تصممها إلى شركات معينه مما يؤدي إلى استغلال هذه القطع بالشكل الكامل من الشركات الإحتكاريه وعدم تمكن الشركات الأخرى من استخدام كامل قدرات القطعه

1 −1

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#22
اقتباس
ليس برنامج ولكن القطع الهاردوير , ربما لأن هذا المنتدى يختص بالبرمجه فلن أتمكن من شرح ذلك ولكن قطعة مثل البلوتوث أو الوايفاي أو حتى الراديو هل تعلم حجمها ؟ ولو تم تضمينها في أي جهاز هل سيتم الكشف عنها من قبل أكبر مهندسي الإلكترونيات ؟

اذا فرضناً على سبيل الجدل أن الجهاز تم وضع قطعة لاستقبال و ارسال اشارات الراديو عليه, لا أعرف أيضاً ما دخل المصادر المفتوحة و المغلقة في هذا؟؟؟ اذا كانت شريحة الراديو موجودة على الهاردوير نفسه فماذا سيفعل المصدر المفتوح؟؟

تم تعديل هذه المشاركة بواسطة GamingMasteR في 30 سبتمبر 2010 في 16:11

2 −2

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#23
محمد معاشر كتب:

انظمه "ويندوز" لمنظومة حواسيب تخص منشآت نوويه ؟؟؟!!

سؤال وجيه جداً

motamayez كتب:

اذا فرضناً على سبيل الجدل أن الجهاز تم وضع قطعة لاستقبال و ارسال اشارات الراديو عليه, لا أعرف أيضاً ما دخل المصادر المفتوحة و المغلقة في هذا؟؟؟ اذا كانت شريحة الراديو موجودة على الهاردوير نفسه فماذا سيفعل المصدر المفتوح؟؟

أعتقد أنه يحاول أن يقول:

البرنامج المغلق المصدر يمكنه أستغلالها بدون أن تعرف أنت ذلك, على عكس المصادر المفتوحة.

تم تعديل هذه المشاركة بواسطة GamingMasteR في 30 سبتمبر 2010 في 16:11

A man who wants to lead the orchestra must turn his back on the crowd

#24

أظنها حرب إعلامية ليس أكثر ،فالمراكز الحساسة كالمنشئآت النووية ليس من المعقول أن تتصل بالأنترنيت بل سيكون لديها شبكات داخلية معزولة و جدران نارية جد حساسة .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#25
SIFE كتب:

أظنها حرب إعلامية ليس أكثر ،فالمراكز الحساسة كالمنشئآت النووية ليس من المعقول أن تتصل بالأنترنيت بل سيكون لديها شبكات داخلية معزولة و جدران نارية جد حساسة .

على فرض ان لديها اصلا برنامج نووي :)

1

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

مواضيع مشابهة