23

تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Embed Size (px)

Citation preview

Page 1: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 2: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

History The worm was at first identified by the

security company VirusBlokAda in mid-June 2010.

Journalist Brian Krebs's blog posting on 15 July 2010 was the first widely read report on the worm.

The original name given by VirusBlokAda was "Rootkit.Tmphider"; Symantec however called it "W32.Temphid", later changing to "W32.Stuxnet"

Page 3: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

16 January

2011

Page 4: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

7 Juillet2013

Page 5: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

5MBStuXnet

Page 6: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Design and organization Stuxnet is typically introduced to the target

environment via an infected USB flash drive. %DriveLetter%\~WTR4132.tmp

%DriveLetter%\~WTR4141.tmp

%DriveLetter%\Copy of Shortcut to.lnk

%DriveLetter%\Copy of Copy of Shortcut to.lnk

%DriveLetter%\Copy of Copy of Copy of Shortcut to.lnk

%DriveLetter%\Copy of Copy of Copy of Copy of Shortcut to.lnk

LNKCVE-2010-2568

Page 7: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

DD

MDD

Nigilant32KnTDD

Memoryze

Page 8: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Volatility

Page 9: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Trojan Dropper Win32/Stuxnet

Trojan:WinNT/Stuxnet.A

Trojan:WinNT/Stuxnet.B

Page 10: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 11: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 12: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

807 - 1210

14102

1064

Page 13: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Microsoft

Microsoft Windows 2000

Windows 95

Windows 98

Windows Me

Windows NT

Windows Server 2003

Windows Vista

Windows XP

Operatingsystems

vulnerable

Page 14: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Target

Page 15: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 16: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Vaconbased in Finland

Page 17: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Fararo Payabased in Iran

Page 18: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 19: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

PLC-BLASTER

Page 20: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

References

Page 21: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 22: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)
Page 23: تجزیه و تحلیل بدافزار استاکس نت (Stuxnet)

Mohammad RezaFoshtanghi

Stuxnet Malware Analysis

Islamic Azad UniversityOf

Sabzevar

1395/1/28