Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Stuxnet, Duqu e Flame tinham como alvo Windows pirata no Irã IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Stuxnet, Duqu e Flame tinham como alvo Windows pirata no Irã

Um detalhe frequentemente negligenciado acerca do Stuxnet, Duqu e Flame é que os ataques com as ciberarmas tinham como alvo máquinas que rodam Windows pirata no Irã. O software não pode ser vendido no país em decorrência da lei de restrições de importação dos Estados Unidos. Pirataria e roubo de software são comuns, incluindo o Windows.

“A pirataria está aumentando por lá – 99% dos softwares naquela parte do mundo é pirateado”, afirmou Ashar Aziz, CEO da FireEye.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Contrabando e pirataria de software são um grande problema nesses países banidos de importação de alta tecnologia por conta de sanções econômicas. Barrar esse tipo de atividade é difícil, até mesmo irreal, fazendo com que muitos fornecedores dos Estados Unidos aceitem a situação.

As mentes por trás do Stuxnet, Duqu e Flame – que segundo notícia do The New York Times e do The Washington Post, é resultado da junção de funcionários da inteligência de tecnologia dos Estados Unidos e Israel – , estavam aparentemente confiantes no uso do Windows pelo Irã, tanto que o tiveram como alvo. Usaram vulnerabilidades zero-day e outros métodos para conseguir informações do programa de desenvolvimento nuclear do país, inicialmente com Duqu e com o Flame e posteriormente sabotaram a operação na instalação de Natanz com um vírus Windows, que era levado a um controle de lógica Siemens que dominava as centrífugas. O ataque fez com que as centrífugas girassem fora de controle e falhassem.

A Microsoft sabe melhor do que qualquer empresa os perigos da pirataria de software e a dificuldade de acabar com a prática. A gigante – que como outras empresas americanas não pode enviar software para o Irã, Cuba, Coréia do Norte, Sudão e Síria – fornece atualização para todas as versões do Windows (mesmo as pirateadas), como prática saudável do ecossistema de segurança. Então, mesmo máquinas Windows no Irã, teoricamente receberiam versões atualizadas do software se os usuários aceitassem a correção.

Enquanto a Microsoft se nega a comentar o software pirata no Irã, Yunsun Wee, diretor da Microsoft Trustworthy Computing, confirmou que a empresa dá suporte a todos os softwares, sejam eles pirateados ou não.

Especialistas em segurança afirmam que os ataques Flame, Duqu e Stuxnet não devem ser vistos como um ataque à Microsoft, mesmo seus produtos sendo ume parte da equação. “Eles não são contra a Microsoft. Foram atrás das vulnerabilidades”. Afirmou Al Kinney, diretor de capacidade de defesa cibernética para a HP Enterprise Services.

Segundo um um relatório, publicado no The Washingo Post, funcionários confirmaram que o Flame foi um esforço para desacelerar o programa nuclear do Irã bem como ganhar tempo para sanções e esforços diplomáticos.

Alguns especialistas em segurança se questionam o motivo dos Estados Unidos e Israel se preocuparem em criar uma exploração zero-day e desenvolvimento de software profissional nos ataques, apenas tendo como alvo softwares piratas. “Eu me pergunto: é preciso uma peça de malware tão complexa se o alvo está usando versão ilegal do software”? questionou Brian Honan, da BH Consulting.

Os operadores por trás do ataque cobriram todas as possibilidades com a qualidade do código, bem como com a suposição da atualização das máquinas Windows por parte dos iranianos.

Os invasores falharam em manter o código escondido, já que desde sua liberação foi revelado por vários pesquisadores de segurança ao redor do mundo.

“A grande falha foi permitir que o Stuxnet escapasse”, finalizou Aziz, da FireEye. Os invasores não garantiram que o vírus se espalhasse além do alvo.

Tradução: Alba Milena, especial para o IT Web | Revisão: Thaís Sabatini

Saiba mais:

5 lições do Flame para PMEs

Stuxnet e Flame estão relacionados, diz Kaspersky Lab

Flame deixa de existir

Ministro israelense diz que uso do Flame é justificável

Com código brasileiro, nova ciberarma Flame foi desenvolvida por governo

Kaspersky Lab descobre maior ciberarma de todos os tempos

Ciberarmas são futuro das ameaças

Lista: conheça as cinco principais fontes de ameaças

Vírus Stuxnet e Duqu foram criados em 2007, diz pesquisa

Nova ameaça utiliza Stuxnet como base

Microsoft detalha medida paliativa para o Duqu, sucessor do Stuxnet

Cinco dicas para se defender contra o Duqu

 

 

Next HP planeja lançar servidores de baixo consumo de energia »
Previous « Hadoop reforça a importância de Big Data
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L