Whythe Stuxnet worm could be Conficker's cousin
Jan 19, 2011
By Byron Acohido, USATODAY
Bài được đưa lênInternet ngày: 19/01/2011
Lờingười dịch: Hãng phần mềm chống virus F-Secure của PhầnLan đã đưa ra những phân tích có sức thuyết phục vàlàm mê hoặc về mốiliên quan giữa Stuxnet và Conficker và cho rằng đây lànhững vũ khí của liêndanh Mỹ - Israel không chỉ nhằm vào việc pháhoại chương trình hạt nhân của Iran, mà còn cả củaBắc Triều tiên nữa, về kết luận rằng: “Chúng taphải giả thiết rằng bây giờ bất kỳ quốc gia pháttriển nào cũng đang phát triển các cuộc tấn công khônggian mạng mang tính tấn công của riêng họ”. Lưu ý làViệt Nam từng được đánh giá là quốc gia đứng số1 thế giới về tỷ lệ lây nhiễm Conficker và cũng đãcó sự xuất hiện của Stuxnet.Liệu Việt Nam hiện nay có đang là một nơi lý tưởng đểthử các loại vũ khí không gian mạng hay không nhỉ???
Hãng phần mềm chốngvirus F-Secure của Phần Lan đã đóng góp cho sự đánhthủng về mặt kỹ thuật một cách có sức thuyết phụcvà làm mê hoặc đối với sâu Windows Stuxnet. Điều nàyđi theo báo cáo gần đây của tờ Thời báo New York nóirằng Stuxnet có thể là một phần của một nỗ lực liêndanh Mỹ - Israel để làm xói mòn khát vọng về vũ khíhạt nhân của Iran.
Giám đốc Nghiên cứuMikko Hypponen của F-Secure nói Stuxnet:
Rõ ràng được nhà nước quốc gia bảo trợ.
Có lẽ cũng được nhằm tới việc làm xói mòn các sáng kiến về vũ khí hạt nhân còn trong trứng nước của Bắc Triều tiên.
Rất tốt có thể được biến thể từ sâu Confiker từng chiếm ngự trên các tiêu đề báo chí.
Conficker, bạn có thểcòn nhớ, từng ồn ào, đã nhằm vào một cách ngẫunhiên các máy tính cá nhân PC ở nhà và ở các công ty,và đã chiếm các đầu đề trong các phương tiện thôngtin đại chúng lớn, bao gồm cả chương trình 60 Minutes.
Ngược lại, Stuxnetlà lén lút vụng trộm, nhằm vào trước hết các hệthống nhà máy lớn, và hầu như chỉ được viết trongcác phương tiện thông tin thương mại. Conficker, dườngnhư, có lẽ chỉ có thể là phiên bản beta của Stuxnet.Về suy luận rằng Stuxnet có thể là người anh em đốivới Conficker, Hypponen quan sát thấy:
Vùng thời gian có lẽlà trùng khớp. Các biến thể mới nhất của Conficker đãđược thấy sớm hơn một chút so với những biến thểđầu tiên của Stuxnet. Cả 2 phần mềm độc hại nàytừng là tiên tiến một cách không bình thường. Chúngchia sẻ một khai thác, dù mã nguồn là khác nhau. Có thểConficker đã được sử dụng để ánh xạ các dải mạngmà chúng có thể sau đó được sử dụng trong cuộc tấncông của Stuxnet chăng? Chúng ta không biết.
Stuxnet có thể làbằng chứng mới nhất, trực giác nhất về sự leo thangđều đều của chiến tranh không gian mạng của các nhànước - quốc gia. “Chúng ta đang thấy những bước đầutiên của một dạng chạy đua vũ trang mới”, Hypponennói. “Chúng ta phải giả thiết rằng bây giờ bất kỳquốc gia phát triển nào cũng đang phát triển các cuộctấn công không gian mạng mang tính tấn công của riênghọ”.
Finnishantivirus firm F-Secure has contributed this cogent and rivetingtechnicalbreakdown of the Windows Stuxnet worm. This follows the New YorkTimesrecent report making the case that Stuxnet may be part of a jointU.S. – Israeli effort to undermine Iran's nuclear weaponsaspirations.
F-Secure'sChief Research Officer Mikko Hypponen says Stuxnet:
Clearly appears to be nation-state sponsored.
Probably is aimed at undermining North Korea's fledgling nuclear weapons initiatives, as well.
Very well could be derived f-rom the headline-grabbing Conficker worm.
Conficker,you may recall, was noisy, focused randomly on home and corporatedesktop PCs, and grabbed headlines in big media, including coverageby 60 Minutes.
Bycontrast, Stuxnetis stealthy, aimed primarily at large factory systems, and has mostlybeen written about in trade media. Conficker, it seems, couldpossibly even have been the beta-version of Stuxnet. Regardingdeduction that Stuxnet could be a cousin to Conficker, Hypponenobserves:
Thetimezone would fit. The lastvariants of Conficker were found a bit before first variants ofStuxnet. Both malware were unusually advanced. They share oneexploit, although the code is different. Maybe Conficker was used tomap network ranges that could then be used in Stuxnet attack? Wedon't know.
Stuxnetmay be the latest, most visible evidence of the steadyescalation of nation-state cyberwarfare. "We are seeing thevery first steps of a new kind of arms race," says Hypponen. "Wehave to assume that by now any developed nations are developing theirown offensive cyber attacks."
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Khung năng lực AI cho giáo viên
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
Dữ liệu để phân loại AI
‘Đặc tả Khung Tính mở Mô hình (MOF)’ của LF AI & Data - Tài sản chung của AI Tạo sinh - bản dịch sang tiếng Việt