Stuxnet-sabotaasissa viite Suomeen ja ydinaseisiin
Kuva: Symantec.
Maailman monimutkaisimmaksi haittaohjelmaksi kuvailtu Stuxnet on saattanut olla isku Iranin uraanin rikastamisen hanketta vastaan. Stuxnet hyökkää mahdollisesti suomalaista laitetta vastaan. Symantec on nyt selvittänyt hämmästyttävän haittaohjelman koko toimintatavan. Sabotaasitapa on erittäin kavala.
Stuxnet on levinnyt tänä vuonna erityisesti Iranissa. Erittäin monimutkainen haittaohjelma etsii tiettyä kohdetta, jossa käytetään Siemensin teollisuuslaitosten ohjausjärjestelmää. Kun mato löytää tarkan kohteensa, se alkaa salakavalasti sabotoida laitosta. Kyse on ilmeisesti valtiotason iskusta.
Iskee ehkä suomalaiseen laitteeseen
Symantec on selvittänyt Stuxnetin toimintatapaa teollisuusjärjestelmien asiantuntijoiden kanssa. Näyttää siltä, että Stuxnet hyökkää kohteeseen, jossa käytetään tietynlaista taajuusmuuntajaa, joka ohjaa sähkömoottoria.
Taajuusmuuntajan valmistaja on Symantecin mukaan joko tietty iranilainen tai suomalainen valmistaja. Symantec ei mainitse valmistajia nimeltä, mutta suomalaisvalmistajalla viitataan todennäköisesti vaasalaiseen Vaconiin.
Kavala sabotaasi
Symantec on hahmotellut, miltä kohdejärjestelmä näyttäisi (kuvassa). Taajuusmuuntajat ohjaavat sähkömoottorien pyörintänopeutta.
Stuxnet tutkii pyörintänopeutta noin 13 päivää. Sen jälkeen se muuttaa sitä hieman vähäksi aikaa. Sitten Stuxnet odottaa 27 päivää. Sen jälkeen nopeus ensin lasketaan hyvin alas. Sitten se nostetaan vähäksi aikaa tavallista korkeammalle. Näin prosessia sabotoidaan tavalla, jota on vaikea huomata.
Symantecin mukaan Stuxnet etsii taajuusmuuntajia, jotka toimivat poikkeuksellisen korkealla taajuudella, 807–1210 hertsiä. Yhdysvallat rajoittaa yli 600 hertsin taajuudella toimivien taajuusmuuntajien vientiä muihin maihin, sillä niitä voidaan käyttää uraanin rikastamiseen.
Symantec toivoo asiantuntijoilta lisää vinkkejä siitä, mitä vaikutuksia tällaisella sabotaasilla on, ja mihin eri tarkoituksiin tällaisia taajuusmuuntajia voidaan käyttää. Yhtiö on päivittänyt myös Stuxnetin tarkan analyysin (pdf).








