Folia
← 返回头版

Stuxnet网络武器重构源代码在GitHub发布

GitHub上发布了一个项目,其中包含了对Stuxnet蠕虫的重构源代码1。这款恶意软件在2010年被发现,是已知的第一个旨在对工业控制系统造成物理破坏的网络武器1。该重构工作基于全球安全研究社区多年的逆向工程成果1,项目采用GNU通用公共许可证v3.0许可证1。

Stuxnet的攻击目标是西门子工业控制系统,包括SIMATIC WinCC、Step 7和S7-300/400 PLC1。该恶意软件通过USB驱动器、网络共享和P2P等多种方式传播1。其核心攻击机制是修改可编程逻辑控制器(PLC)的块逻辑,改变马达频率导致离心机转子损坏1。为了规避检测,Stuxnet采用了高级Rootkit功能用于隐藏文件、进程和注册表1。

项目发布方声明,该代码仅供学术研究、恶意软件分析培训和防御研究使用,不能用于任何恶意目的1。


评论