Thursday, September 30, 2010

Stuxnet - technical details (English)



All links below assumes some degree of the IT\programming knowledge.

This is the most technical document and it is the only one that is long http://eset.ru/.company/.viruslab/analytics/doc/Stuxnet_Under_the_Microscope.pdf especially p.21-26, 43-45, 45-46.

Here http://blog.eset.com/2010/07/22/why-steal-digital-certificates you can read about Stealing Digital Certificates (it is described at p.45-46 above).

Here http://www.symantec.com/connect/blogs/exploring-stuxnet-s-plc-infection-process you can read about injecting code into the SCADA system, actual damage.
UPDATE 30-11-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

No comments:

Post a Comment