Stuxnet
Dışarıdan tamamen izole olduğu düşünülen bir tesisi parçalamak için yıllarca süren planlamalar ve harcanan milyarlarca dolar hepsi bir…
Stuxnet
Dışarıdan tamamen izole olduğu düşünülen bir tesisi parçalamak için yıllarca süren planlamalar ve harcanan milyarlarca dolar hepsi bir ülkenin uranyum zenginleştirme çalışmalarının ve gelişiminin önüne geçmek için tarihte ilk kez bir ülke askeri bir hedefi vurmak için kaba kuvvet yerine satırlarca kod kullandı.
Stuxnet bir diğer adı operation olympic games olan zararlı yazılım virüs ilk olarak 2009un yaz aylarında internete salınmıştır belkide bunu herkesin normal olarak gördüğü bir usb bellek baslattı .
Virüs ilk salındığı zaman ister yerel ağ kullanarak diğer ağdaki cihazlara veya usb belleklerle yayılmaya başlandı virüs o kadar tehlikeli ve fark edilmezdi ki
Siber güvenlik şirketlerinin Symantec ve Kasperskynin 2010daki raporlarına göre tahmini rakamlar şöyledir:
- Toplam Yayılım: Düny genelinde 200.000den fazla bilgisayara bulaştığı tahmin edilmektedir.
- Coğrafi Dağılım (%60 İran): Virüsün küresel yayılımında en büyük payı %60 civarındaki oranla İran almıştır çünkü hedef tesise USB taşıyan taşeronlar ve mühendisler bu ağları yoğun olarak kullanıyordu. İranı sırasıyla Endonezya, Hindistan, Pakistan ve Azerbaycan gibi ülkeler takip etmiştir.
virüs kendini 1 yıl boyunca gizledi ve iran tesislerinde aniden cihazları hızlandırıp yavaşlatan bir yol izledi bu sürede 5 bin makinadan 1 bin tanesi bozuldu ve diğer cihazların bir kısmıda bu tempoda önemli bir hasar aldı.
Stuxneti ilk keşfeden ve dünyayla paylaşan kişi, belarus merkezli küçük bir siber güvenlik firması olan VirusBlokAda da çalışan Sergei Ulasen dir.
Olayın arkasındaki hikaye ise oldukça ilginçtir:
- İlk İpucu (Haziran 2010): İranda bazı müşterilerinin bilgisayarlarında tuhaf çökmeler ve mavi ekran hataları yaşandığını fark eden Sergei Ulasen, sorunu incelemeye başlar.
- Sıfır Gün Keşfi: Ulasen, sistemleri kilitleyen şeyin daha önce hiç görülmemiş bir Windows güvenlik açığını kısayol dosyalarındaki .LNK açığını kullanan garip bir dosya olduğunu anlar .
- Keşfin Duyurulması: Belaruslu bu küçük ekip, buldukları zararlıyı analiz ederek 17 Haziran 2010da dünyadaki diğer büyük güvenlik şirketleriyle Microsoft ve Kaspersky ile paylaşır.
ardından dünya devi bu şirketlerin olaya el atmasıyla virüsün calışmak için 4 tane zero day exploiti kullandığı açığa çıkar ;
CVE-2010–2568 (Windows Shell / .LNK Kısayol Açığı)
CVE-2010–2729 (Print Spooler Uzaktan Kod Çalıştırma Açığı)
CVE-2010–2743 (Win32k Yetki Yükseltme Açığı)
CVE-2010–2772 (Task Scheduler Yetki Yükseltme Açığı)
İlk yıllarda bu saldırıyı doğrudan hiç kimse üstlenmemiştir fakat medya israil ve amerikanın yaptığını düşünür çünkü zaten bu çalışmalara karşı olanların en başında bu iki isim geliyordu
fakat ilerleyen yıllarda David Sanger Stuxnet operasyonunun detaylarını ve amerika ile israilin bu konudaki rolünü konu alan 2012 tarihli “Confront and Conceal” (Yüzleş ve Gizle) adlı kitabı yazmıştır ardından fbı tarafından açılan davada David Sangere bu bilgileri sızdıran kişinin James Cartwright olduğu ve yapılan soruşturmada suçunu kabul ettiği açıklanmıştır fakat ceza evine gönderilmeden önce bizzat dönemin başkanı obama tarafından affedilmiştir ve paçayı yırtmıştır
Amerika ve israil bu saldırıyla kısmen başarılı oldular ama daha da onemlisi dünya için yeni bir devir açıldı artık siber tehditlerin kaba kuvvetten daha tehlikeli ve önemli olduğunu gözler önüne serdiler.
메타데이터
- post_id
- 0b5b754d790c
- slug
- stuxnet-0b5b754d790c
- url
- https://medium.com/@karincayiyen/stuxnet-0b5b754d790c
- canonical_url
- https://medium.com/@karincayiyen/stuxnet-0b5b754d790c
- author_url
- https://medium.com/@karincayiyen
- status
- ok
- fetched_at
- 2026-08-22 04:59:49