fast16.sys: Первый инструмент киберсаботажа, созданный за пять лет до Stuxnet

Исследователи SentinelLABS представили fast16, вредоносный фреймворк, предшествующий Stuxnet, предназначенный для скрытого саботажа.

3 min readТехнологии

Исследователи из лаборатории SentinelLABS, входящей в состав SentinelOne, опубликовали данные о ранее неизвестном вредоносном фреймворке fast16. Ключевые компоненты этого фреймворка датируются 2005 годом, что на пять лет раньше появления знаменитого червя Stuxnet. Основная функция fast16 заключалась в том, чтобы незаметно следить за выполнением инженерных приложений и манипулировать их работой. Целью было создание неверных вычислительных результатов, которые при этом выглядели бы правдоподобно. Это открытие проливает свет на ранние попытки киберсаботажа и подчеркивает эволюцию вредоносного ПО, нацеленного на промышленные системы.

Технологии