به گزارش نما به نقل از سایبربان، استاکس نت همه چیز را تغییر داد و نشان داد که دولت ها باید برای حمله های سایبری نیز خود را آماده کنند. استاکس نت اولین اسلحه سایبری بود که توسط یک دولت برای حمله به زیربناهای صنعتی استفاده شد. آسیب پذیری CVE-2010-2568 که 4 سال پیش وصله شده است، ولی همچنان در دنیا قربانی می گیرد.
استاکس نت از آسیب پذیری Windows Shell استفاده می کند. این آسیب پذیری اجازه می دهد تا کدهای مخرب توسط فایل های .PIF یا .LNK اجرا شوند.
طبق گزارش های امنیتی از نوامبر 2013 تا ماه ژوئن 2014 پنجاه میلیون بار استاکس نت به 19 میلیون ماشین در دنیا حمله کرده است. در شکل زیر بیشترین کشورهای هدف را می بینید:
در این کشورها Windows XP بیشترین کاربرد را دارد. پس خیلی عجیب نیست که بیشترین هدف استاکس نت این کشورها باشند. این میزان بالای حمله به خاطر وجود سرورهایی است که به روز نبوده و از نرم افزارهای امنیتی نیز استفاده نمی کردند.
نفوذ به سیستم ها از طریق آسیب پذیری های قدیمی، این قانون را گوشزد می کند که حتما باید وصله های امنیتی را نصب کنید. بسیاری از هکرها می دانند، آسیب پذیری های مهم اگر وصله نشوند، حتی پس از گذشتن سال ها نیز قابل استفاده اند.
استاكس نت همچنان قربانی می گیرد
محققان امنیتی اعلام كرده اند كه استاكس نت همچنان در حمله های سایبری به طور وسیعی استفاده می شود.
۱۳۹۳/۵/۲۸