Stuxnet
1.1 Introdução
Nos últimos 6 (seis) meses do ano de 2010, registraram-se vários ataques relacionados a segurança virtual. Um dos ataques considerados mais pesados foi o Stuxnet, este worm foi capaz de paralisar uma usina no Irã é o primeiro ataque em que se tem notícia de efetivamente atacar um PLC (Programmable Logic Controller).
O padrão comportamental do Stuxnet sugere que a manipulação dos PLCs aparentemente só ocorre em plantas com uma configuração específica. O worm procura por determinados módulos e padrões de programa que se aplicam a um processo específico de produção. Isso significa que o Stuxnet está aparentemente tendo como alvo um determinado processo ou planta.
Esse worm é um conjunto de códigos de computador complexos, que exige diferentes habilidades para criá-lo. Especialistas em segurança avaliam que foi necessário um conjunto de pessoas, trabalhando ao menos durante seis meses, com um grande conhecimento de sistemas de controle industriais e foi necessário, acesso a tais sistemas para a realização de testes, o que novamente indica que esse é um projeto altamente organizado e bem financiado.
1.2 Objetivo
O objetivo principal deste worm é de atacar os Sistemas de Controle Industrial, fabricados pela Siemens, que são os PLC (Programmable Logic Controller, em inglês) ou CLP (Programas Lógicos Controláveis).
Neste caso tenta fazer as modificações em controladores modelos S7-300 ou S7-400 podendo no caso afetar agressivamente qualquer sistema de controle.
1.3 Motivação
A fundamentação deste trabalho é observar o quanto os worms são capazes de se esconderem em novas tecnologias da informação, utilizando-se de métodos que devem explorar os sistemas e de reprogramar seus micros computadores. Capítulo 2 - Como Surgiu
A empresa russa desenvolvedora de antivírus Kaspersky Lab lançou um comunicado descrevendo o