پرش به محتوای اصلی

چگونه قدرتمندان سقوط کردند - کد منبع بدافزار بدنام استاکس نت تکرار شده و در GitHub پست شده است تا همه ببینند

تک‌رادار۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۰۲:۳۵حدود 3 دقیقه مطالعه

آیا یک بدافزار پرکار با استفاده از ترکیبی از باینری های دکامپایل شده در دسترس عموم و هوش مصنوعی دوباره ایجاد می کنید؟

حساب کاربری GitHub با نام مستعار آنچه را بازسازی بدافزار استاکس نت می نامد منتشر کرده است که ظاهرا یک پنجم سانتریفیوژهای ایران را قبل از کشف خارج کرده است.

منبع اصلی هرگز ظاهر نشده است، و نام "Stuxnet" که این حساب از آن استفاده می کند، از ابداع نام سیمانتک چند هفته پس از کشف آن می آید.

این کد تأیید نشده و آزمایش نشده باقی می‌ماند، و برخی از کاربران نشان می‌دهند که احتمالا شبیه سازی شده توسط هوش مصنوعی از رفتار باینری‌های اصلی است که به طور گسترده مستند شده است. حساب کاربری گیت هاب آنچه را که به عنوان بازسازی وفادارانه استاکس نت توصیف می کند، منتشر کرده است، کرمی که سانتریفیوژهای غنی سازی اورانیوم ایران را خراب می کند.

همچنین اولین نرم‌افزاری بود که به‌طور گسترده‌ای پذیرفته شد که باعث تخریب فیزیکی در دنیای واقعی شده است، و نشان می‌دهد که چگونه نرم‌افزارهای مخرب اغلب می‌توانند آسیب‌های بسیار بیشتری از سرقت یا دستکاری داده‌ها به مردم و سخت‌افزار وارد کنند.

این مخزن از طریق ارسالی Show HN ظاهر شد، که رسانه های جریان اصلی آن را دریافت کردند و کد مهندسی معکوس محقق هنوز ناشناخته را برجسته کردند.

نه اولین یا آخرین مخزن استاکس نت

منبع اصلی استاکس نت، نوشته شده توسط کسی که آن را ساخته است، هرگز فاش نشده است و هفته گذشته لو نرفت. README مخزن به صراحت بیان می کند که این یک بازسازی مونتاژ شده از باینری های دکامپایل شده است و این باینری ها از زمانی که شرکت بلاروسی VirusBlokAda نمونه هایی را از ماشین های یک مشتری ایرانی در ژوئن 2010 نمونه برداری کرد، در گردش عمومی بوده است.

همه چیزهای بعدی، از جمله پرونده W32.Stuxnet سیمانتک و کشتن سانتریفیوژ رالف لانگنر، بر روی آن نمونه‌ها و نحوه واکنش آنها در محیط‌های آزمایشی ساخته شد.

همچنین این اولین بار نیست که کدهای زبان C قابل خواندن با هدف تکرار استاکس نت به صورت آنلاین منتشر می شود. Amr Thabet، محقق بدافزار، نسخه‌ای از روت‌کیت MRxNet منتشر کرد که حاوی یک اعلامیه حق چاپ در سال‌های 2010 تا 2011 بود. کریستین روگیا با یک کامپایل قطره چکان به نام open-myrtus، دارای حق چاپ از سال 2012 تا 2014، که از آن زمان به زنجیره طولانی از مخازن تقسیم شده است، ادامه داد.

طعنه آمیز این است که اگر چنین کدی یک تکرار وفادار از بدافزار بدنام بود، "Stuxnet" را در چندین مکان از جمله کلیدهای رجیستری ذکر نمی کرد. این به این دلیل است که این نام یکی از نام‌هایی نیست که توسعه‌دهندگان احتمالا از آن استفاده می‌کنند، بلکه یکی از سیمانتک‌ها از شناسه اصلی «W32.Temphid» است.

موضوعی که برای اولین بار توسط کاربری به نام Sadpainy مورد توجه قرار گرفت، دیدگاه‌های متفاوتی از سوی توسعه‌دهندگان داشت، که بسیاری از آن‌ها آن را «تغییر هوش مصنوعی» یا «جعلی» نام‌گذاری کرده‌اند که بر ترکیبی از مخازن موجود از قبل متکی است، حتی همانطور که صفحه درباره در مخزن GitHub آن بیان می‌کند که توسط محقق بازتولید شده است و فقط برای Windows 7 برای اهداف آموزشی و آموزشی طراحی شده است.

برای کسانی که به دنبال آزمایش آن هستند، یک ماشین مجازی ممکن است بهترین گزینه باشد، به ویژه با توجه به توانایی استاکس نت در آسیب فیزیکی به سخت افزار، اما همچنین یادآور این است که اگر یک عامل سرکش هوش مصنوعی بدون دستورالعمل یا محافظ خاصی کنترل نشود، چه کاری می تواند انجام دهد.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How the mighty have fallen — the notorious Stuxnet malware source code has been replicated and posted on GitHub for all to see

Recreating a prolific malware using a mix of publicly available decompiled binaries and AI?

همه‌ی اخبار فناوری