Otkriven fast16 — prethodnik Stuxneta, usmeren na inženjerski softver

Kolege, želim skrenuti pažnju u oblasti sajber bezbednosti: otkriven je pre‑Stuxnet okvir fast16, usmeren na sabotiranje inženjerskih proračuna.
- Ko: SentinelOne je pronašao svcmgmt.exe sa ugrađenom Lua VM i drajverom fast16.sys (2005).
- Kako: drajver presreće i menja kod, uvodeći sitne, ali sistematske greške u proračune.
- Ciljevi i širenje: širio se mrežno na Windows 2000/XP; verovatni ciljevi — LS‑DYNA, PKPM, MOHID.
- Kontekst: veza sa curenjem Shadow Brokers i PDB‑tragom upućuje na rani razvoj APT‑alata.
Zašto je to važno: pokazuje da su alati sajber‑sabotiranja fizičkih sistema postojali ranije nego što se mislilo.
Kako to menja Vaše procene rizika za inženjerske sisteme?
#sajberbezbednost #APT #sajbersabotaza #infrastruktura


Poslednji komentari
Još nema komentara.