Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Kaydolun ve günde 1000 $ kazanın ⋙

Stuxnet, ilk olarak Haziran 2010'da İran'ın nükleer tesislerini felç ettikten sonra keşfedilen kötü amaçlı bir bilgisayar solucanıdır. Ve bugün bile Stuxnet küresel internet için korkunç bir tehdit olmaya devam ediyor.

Stuxnet, bilgisayar korsanları tarafından Windows işletim sistemindeki sıfırıncı gün açıklarını istismar etmek amacıyla sıklıkla kullanılır. Ancak Stuxnet yalnızca hedef bilgisayarları ele geçirip onlardan bilgi çalmıyor; Kötü niyetli solucan aynı zamanda dijital dünyadan da kaçarak kontrol ettiği cihazları fiziksel olarak yok ediyor.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet İran'ın nükleer tesislerine nasıl saldırdı?

Stuxnet ilk olarak 2010 yılında, Uluslararası Atom Enerjisi Ajansı (UAEA) müfettişlerinin, Siemens tarafından nükleer reaktörlere güç sağlamak için uranyum zenginleştirmek amacıyla üretilen Natanz tesisindeki (İran) birçok santrifüjün arızalı olduğunu tespit etmesiyle keşfedildi.

İran'ın nükleer tesislerinin tamamen izole edilmiş olduğunu, iç şebekeye veya internete bağlı olmadığını belirtmekte fayda var.

Belarus'tan gelen bir güvenlik ekibi, santrifüj arızasının nedeninin sistemi çalıştıran bilgisayarlardan kaynaklandığını, bunun arkasında ise son derece karmaşık bir zararlı yazılım bulunduğunu tespit etti. Kötü amaçlı yazılım USB portları aracılığıyla yayıldı ve santrifüjleri kontrol eden programlanabilir mantık denetleyicilerini (PLC'ler) hızla enfekte etti, ardından sabote etti.

İran'ın nükleer tesislerindeki santrifüjler, uranyumdan elementleri ayırmak için yer çekiminden kat kat daha büyük kuvvetler yaratarak son derece yüksek hızlarda dönecek.

Stuxnet sisteme girdikten sonra, rastgele sayıda santrifüjün kaçış vanalarını kapatarak gazın girmesine izin verdi ancak kaçmasına izin vermedi, bu da santrifüjlerin içindeki basıncın artmasına, zaman ve gaz israfına neden oldu.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı
İran Cumhurbaşkanı Mahmud Ahmedinejad, 2008 yılında Natanz tesisindeki santrifüjleri gezerken (Fotoğraf: İran Cumhurbaşkanlığı Ofisi).

Tehlike şu ki Stuxnet haftalardır sistemde bulunuyor ve santrifüjleri kısa bir süre hızlandırdıktan sonra standart hızlarına düşürecek. Bu durum, onun faaliyetlerinin tespit edilmesini zorlaştırmaktadır.

Stuxnet ayrıca sistemdeki varlığını ve aktivitesini gizlemek amacıyla endüstriyel süreçleri kontrol etmek için sensör sinyalleri de gönderir.

Stuxnet, geleneksel kötü amaçlı yazılımların aksine keşfedildikten sonra bile yayılmaya devam etti. Araştırmacılar buna "dijital silah" adını veriyor.

Stuxnet neden tehlikelidir?

Siber güvenlik şirketleri Stuxnet'i bir bilgisayar solucanı olarak adlandırıyor ve bu virüs, tipik bir bilgisayar virüsünden çok daha karmaşık olabilir.

Virüslerden farklı olarak bilgisayar solucanları aktif hale gelmek için insan etkileşimine ihtiyaç duymazlar, bunun yerine sisteme girdikten sonra otomatik olarak, bazen de çok hızlı bir şekilde yayılırlar.

Bilgisayar solucanları verileri silmenin yanı sıra ağları aşırı yüklemek, "arka kapılar" açmak, bant genişliğini tüketmek, sabit disk alanını azaltmak ve rootkit, casus yazılım ve fidye yazılımı gibi diğer tehlikeli kötü amaçlı yazılımları düşürmek gibi başka zararlı etkilere de neden olabilir.

Stuxnet, 2010 yılında İran'ın yaklaşık 1.000 santrifüjünü zayıflattı. Solucanın uzmanlar tarafından son derece karmaşık bir kod parçası olduğu ve etkisinin hafife alınması durumunda son derece tehlikeli olacağı düşünülüyor.

Saldırganlar öncelikle nükleer programa bir şekilde dahil olduğu düşünülen beş dış şirkete ait bilgisayarlara zararlı yazılım bulaştırmayı başardılar ve bu zararlı yazılım daha sonra yayılarak USB belleklerin içindeki silahları korunan tesise ve Siemens bilgisayarlarına taşıdı.

O zamanlar hiçbir güvenlik sistemi Stuxnet'in varlığını "tarama" yeteneğine sahip değildi. Uzmanlara göre Stuxnet'in asıl yayılma yöntemi USB.

İran'ın nükleer tesislerine saldıran Stuxnet, yanlışlıkla dış dünyaya yayıldı. Stuxnet daha sonra Almanya, Fransa, Hindistan ve Endonezya'da da tespit edildi.

Stuxnet'in işleyiş biçimi aynı zamanda gelecekte gerçekleşecek diğer tehlikeli saldırıların da önünü açtı. 2015 yılında Alman araştırmacılar PLC Blaster adı verilen bir başka bilgisayar solucanı yarattılar. Stuxnet'in çalışma biçiminin bir kısmını kullanarak potansiyel olarak Siemens S7 serisi PLC'leri hedef alıyorlar.

Siber güvenlik kuruluşu Stormshield, siber suçlulara saldırı avantajı sağlayan Zero-Day açıklarının her zaman bulunacağını ve Stuxnet benzeri bir senaryonun 2024 yılında da gerçekleşebileceğini söylüyor.

Sign up and earn $1000 a day ⋙

Leave a Comment

Samsung Galaxy Telefonlarında Değiştirmeniz Gereken 12 Ayar

Samsung Galaxy Telefonlarında Değiştirmeniz Gereken 12 Ayar

Yeni bir Samsung Galaxy telefonu satın aldınız ve yapılandırmanız mı gerekiyor? Samsung telefonunuzun daha iyi çalışması için değiştirmeniz gereken 10 ayar şöyle:

En Son Murder Mystery 2 Kodları ve Nasıl Girilir

En Son Murder Mystery 2 Kodları ve Nasıl Girilir

Code Murder Mystery 2, oyuncuların karakterleri için daha fazla bıçak görünümü seçmelerine veya hizmetler için kullanabilecekleri ve oyunda başka şeyler satın alabilecekleri daha fazla para kazanmalarına yardımcı oluyor.

Ebeveynler, eşler, sevgililer, arkadaşlar için iyi dilekler içeren 28 güzel doğum günü kartı tasarımı

Ebeveynler, eşler, sevgililer, arkadaşlar için iyi dilekler içeren 28 güzel doğum günü kartı tasarımı

Sevgilinizin, anne babanızın, arkadaşlarınızın, kardeşlerinizin, iş arkadaşlarınızın doğum günlerinde... hediyelerin yanı sıra dileklerinizi içeren doğum günü kartları göndermeyi de unutmayın.

Hoşlandığınız kişinin kalbini ele geçirecek komik ama tatlı flört bilmeceleri

Hoşlandığınız kişinin kalbini ele geçirecek komik ama tatlı flört bilmeceleri

Bu eğlenceli testler, hoşlandığınız kişide güçlü bir izlenim bırakmanıza ve onun kalbini hızlı ve mutlu bir şekilde fethetmenize yardımcı olacak.

Corki DTCL 7. sezon: Öğeler oluşturun, standart Corki Gunner takımı

Corki DTCL 7. sezon: Öğeler oluşturun, standart Corki Gunner takımı

Corki DTCL 7. sezonda düşman takımını yok etmekte özgür olmak istiyorsa kontrolü sağlamak için korumaya veya desteğe ihtiyacı var. Aynı zamanda Corki'nin daha etkili hasar verebilmesi için ekipmanlarının da standart olması gerekiyor.

Mini World Royale nasıl indirilir ve nasıl oynanacağına dair talimatlar

Mini World Royale nasıl indirilir ve nasıl oynanacağına dair talimatlar

Mini World Royale'in indirme bağlantısı ve oynama talimatları aşağıdadır. İki versiyonumuz olacak: Mini World Royale APK ve Mini World Royale iOS.

1314 nedir?

1314 nedir?

1314 gençler arasında aşk şifresi olarak sıkça kullanılan bir sayıdır. Peki 1314'ün ne olduğunu ve ne anlama geldiğini herkes bilmiyor mu?

Zehirli bir ortamda olduğunuzda zihinsel ve fiziksel sağlığınızı nasıl koruyabilirsiniz?

Zehirli bir ortamda olduğunuzda zihinsel ve fiziksel sağlığınızı nasıl koruyabilirsiniz?

Zehirli durumlarla başa çıkmak inanılmaz derecede zor olabilir. İşte toksik ortamlarla ustalıkla başa çıkmanıza ve iç huzurunuzu korumanıza yardımcı olacak birkaç ipucu.

Müzik beyni nasıl uyarır?

Müzik beyni nasıl uyarır?

Çoğu insan müziğin sadece eğlence amaçlı olmadığını, bundan çok daha fazla faydasının olduğunu bilir. İşte müziğin beyin gelişimimizi nasıl etkilediğine dair bazı ipuçları.

Beslenmede en sık eksik kalan besinler

Beslenmede en sık eksik kalan besinler

Beslenme sağlığımız açısından çok önemlidir. Oysa beslenmemizin büyük çoğunluğunda bu altı önemli besin maddesi eksiktir.

Çekici teklifler almak için Circle Knin CK Club uygulamasını nasıl kullanabilirsiniz?

Çekici teklifler almak için Circle Knin CK Club uygulamasını nasıl kullanabilirsiniz?

Circle K'dan en hızlı promosyon bilgilerine ulaşmak için CK Club uygulamasını yüklemeniz gerekmektedir. Uygulama, Circle K'da alışveriş yaparken veya ödeme yaparken yapılan ödemelerin yanı sıra toplanan pul sayısını da kaydediyor.

Instagram 3 Dakikaya Kadar Reelse İzin Verecek

Instagram 3 Dakikaya Kadar Reelse İzin Verecek

Instagram, kullanıcıların 90 saniyelik sınırın iki katına çıkarak 3 dakikaya kadar Reels videoları yayınlamasına izin vereceğini duyurdu.

Chromebook CPU bilgileri nasıl görüntülenir

Chromebook CPU bilgileri nasıl görüntülenir

Bu makale, CPU bilgilerini nasıl görüntüleyeceğinizi, CPU hızını doğrudan Chromebook'unuzda nasıl kontrol edeceğinizi gösterecektir.

Eski Bir Android Tabletle Yapabileceğiniz 8 Harika Şey

Eski Bir Android Tabletle Yapabileceğiniz 8 Harika Şey

Eski tabletinizi satmak veya başkasına vermek istemiyorsanız, onu 5 şekilde kullanabilirsiniz: Yüksek kaliteli fotoğraf çerçevesi, müzik çalar, e-kitap ve dergi okuyucu, ev işleri yardımcısı ve ikincil ekran olarak.

Güzel tırnaklara nasıl hızlı bir şekilde sahip olunur

Güzel tırnaklara nasıl hızlı bir şekilde sahip olunur

Kısa sürede güzel, parlak, sağlıklı tırnaklara sahip olmak istersiniz. Güzel tırnaklar için aşağıdaki basit ipuçları işinize yarayacaktır.