스턱스넷 소스코드 복원, 깃허브 공개 — 감염 경로만 재현 가능

한 보안 연구자가 이란 나탄즈 핵시설을 겨냥했던 악성코드 '스턱스넷'을 리버스엔지니어링해 깃허브에 공개했다. 스턱스넷은 지멘스 산업용 제어장치(PLC)를 표적으로 삼아 원심분리기 주파수 변환기를 조작해 로터를 손상시키면서도 정상 작동으로 보고되게 만든 것으로 알려졌다. USB, 프린터 스풀러 취약점, 지멘스 WinCC 및 Step 7 프로젝트 파일 등 여러 경로로 전파됐으며, 리얼텍과 JMicron에서 탈취한 디지털 인증서로 드라이버 서명 검사를 우회했다. 이 악성코드는 미국과 이스라엘의 공동 작전으로 알려진 '올림픽 게임'의 일부였으며, 하드코딩된 자폭 날짜는 2012년 6월24일로 설정돼 있었다.
이 글에 나온 것
이 글은 원문을 요약한 큐레이션입니다. 제목은 요약에 맞춰 새로 붙였습니다. 수치와 단위는 원문 표기를 유지했습니다. 전체 내용은 원 매체에서 읽어 주세요.원문: Tom's Hardware 「Researcher reverse-engineers infamous Stuxnet malware source code, publishes it on Github for all — attack targeted Iranian nuclear facilities and was the first software of its type to cause physical damage」
Tom's Hardware 원문 보기 ↗
