스턱스넷: 세계 최초의 무서운 디지털 무기

스턱스넷은 ​​2010년 6월 이란의 핵 시설을 마비시킨 후 처음 발견된 악성 컴퓨터 웜입니다. 오늘날까지도 스턱스넷은 ​​글로벌 인터넷에 무서운 위협으로 남아 있습니다.

스턱스넷은 ​​해커들이 Windows 운영 체제의 제로데이 취약점을 악용하는 데 자주 사용됩니다. 하지만 스턱스넷은 ​​단순히 대상 컴퓨터를 점령하거나 정보를 훔치는 것이 아닙니다. 악성 웜은 디지털 세계를 탈출하여 자신이 제어하는 ​​장치를 물리적으로 파괴합니다.

스턱스넷: 세계 최초의 무서운 디지털 무기

스턱스넷은 ​​어떻게 이란의 핵시설을 공격했는가?

스턱스넷은 ​​2010년에 처음 발견되었는데, 당시 국제원자력기구(IAEA)의 검사관들은 원자로에 전력을 공급하기 위해 우라늄을 농축하는 지멘스가 제작한 이란의 나탄츠 원자력 발전소의 많은 원심분리기가 제대로 작동하지 않는다는 사실을 발견했습니다.

이란의 핵시설은 완전히 고립되어 있으며, 내부 네트워크나 인터넷에 연결되어 있지 않다는 점은 주목할 만합니다.

벨라루스의 보안팀은 원심분리기 오작동의 원인이 시스템을 운영하는 컴퓨터에서 비롯되었으며, 그 이면에는 매우 복잡한 맬웨어가 있다는 것을 발견했습니다. 이 맬웨어는 USB 포트를 통해 확산되어 원심분리기를 제어하는 ​​프로그래밍 가능 논리 컨트롤러(PLC)를 빠르게 감염시킨 다음 파괴했습니다.

이란 핵 시설의 원심분리기는 매우 빠른 속도로 회전하여 중력보다 몇 배나 강한 힘을 만들어내 우라늄에서 원소를 분리합니다.

스턱스넷이 시스템에 침입한 후, 무작위로 선택된 원심분리기의 배출 밸브를 닫아 가스는 유입되지만 빠져나가지 못하게 했습니다. 이로 인해 원심분리기 내부의 압력이 증가하여 시간과 가스가 낭비되었습니다.

스턱스넷: 세계 최초의 무서운 디지털 무기
2008년 나탄즈 공장의 원심분리기를 둘러보는 마흐무드 아마디네자드 이란 대통령(사진: 이란 대통령실)

위험한 점은 Stuxnet이 수 주 동안 시스템에 존재했기 때문에 원심분리기의 속도를 잠시 높인 후 표준 속도로 느려지게 된다는 것입니다. 이로 인해 해당 작업을 감지하기 어렵습니다.

또한, Stuxnet은 시스템에서 자신의 존재와 활동을 숨기기 위해 산업 공정을 제어하는 ​​센서 신호를 보냅니다.

기존의 맬웨어와 달리 스턱스넷은 ​​발견된 후에도 계속해서 확산되었습니다. 그래서 연구자들은 이를 "디지털 무기"라고 부릅니다.

스턱스넷은 ​​왜 위험한가요?

사이버 보안 회사들은 스턱스넷을 컴퓨터 웜이라고 부르는데, 이는 일반적인 컴퓨터 바이러스보다 훨씬 더 정교할 수 있습니다.

바이러스와 달리 컴퓨터 웜은 활성화되는 데 인간의 개입이 필요하지 않고, 시스템에 침입한 후 매우 빠른 속도로 자동으로 확산됩니다.

컴퓨터 웜은 데이터를 삭제하는 것 외에도 네트워크 과부하, "백도어" 열기, 대역폭 소모, 하드 드라이브 공간 감소, 루트킷, 스파이웨어, 랜섬웨어와 같은 다른 위험한 맬웨어 설치 등 다른 유해한 영향을 미칠 수 있습니다.

스턱스넷은 ​​2010년에 이란의 원심분리기 1,000여 대를 약화시켰습니다. 전문가들은 이 웜이 매우 복잡한 코드 조각으로 간주하고 있으며, 그 영향을 가볍게 여긴다면 매우 위험할 것입니다.

공격자는 핵 프로그램에 연루된 것으로 추정되는 외부 회사 5곳의 컴퓨터를 악성코드로 감염시켰습니다. 이 악성코드는 확산되어 USB 스틱에 무기를 담아 보호 시설과 지멘스 컴퓨터로 운반했습니다.

당시에는 어떤 보안 시스템도 스턱스넷의 존재를 "검색"할 수 없었습니다. 전문가들에 따르면, 스턱스넷의 주요 확산 수단은 USB입니다.

스턱스넷은 ​​이란의 핵 시설을 공격한 후 실수로 외부 세계에 유출되었습니다. 스턱스넷은 ​​이후 독일, 프랑스, ​​인도, 인도네시아에서도 발견되었습니다.

스턱스넷의 공격 방식은 이후의 다른 위험한 공격의 길을 열어주었습니다. 2015년, 독일 연구원들은 PLC 블래스터라는 또 다른 컴퓨터 웜을 만들었습니다. 이들은 Stuxnet의 공격 방법의 일부를 사용하며, 잠재적으로 Siemens S7 시리즈 PLC를 표적으로 삼습니다.

사이버 보안 기관인 스톰쉴드(Stormshield)는 사이버 범죄자에게 공격적 이점을 제공하는 제로데이 취약점이 항상 존재할 것이기 때문에 스턱스넷과 같은 시나리오는 2024년에도 여전히 발생할 수 있다고 말했습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

Photoshop의 생성 채우기 기능을 사용하여 사진을 그림으로 바꾸는 방법

Photoshop의 생성 채우기 기능을 사용하여 사진을 그림으로 바꾸는 방법

사진을 수채화, 유화 또는 다른 유형의 그림으로 바꾸고 싶은 경우 Photoshop의 생성적 채우기 기능을 사용하여 효과를 만드는 방법은 다음과 같습니다.

Apple Watch, 임신한 심장 전문의의 생명을 구하다

Apple Watch, 임신한 심장 전문의의 생명을 구하다

소아 심장 전문의가 여성의 Apple Watch에서 의료진의 도움을 받으라는 조언이 나온 후 응급 제왕절개 수술을 해야 했다고 설명했습니다.

지금 닌텐도 스위치를 사지 말고, 스위치 2를 기다리세요!

지금 닌텐도 스위치를 사지 말고, 스위치 2를 기다리세요!

닌텐도 스위치는 훌륭한 콘솔이며, 선택할 수 있는 훌륭한 스위치 게임이 정말 많습니다. 하지만 아직도 구매할지 말지 고민 중이라면, 당신의 우려는 정당합니다.

페인트에서 스니핑 도구를 사용하여 사진을 편집하는 방법

페인트에서 스니핑 도구를 사용하여 사진을 편집하는 방법

스니핑 도구를 사용하여 스크린샷을 찍은 후 이를 추가로 편집하고 싶은 경우, 스니핑 도구에서 페인트로 스크린샷을 편집할 수 있습니다.

Zoom 통화에서 이미지와 사운드를 개선하는 5가지 팁

Zoom 통화에서 이미지와 사운드를 개선하는 5가지 팁

하드웨어 품질이 높으면 전문가처럼 보일 수 있지만, 몇 가지 작은 변화만으로도 누구나 전문가처럼 보일 수 있습니다.

Thien Cung DTCL 시즌 11 라인업, 최신 Thien Cung TFT 라인업

Thien Cung DTCL 시즌 11 라인업, 최신 Thien Cung TFT 라인업

티엔 쿵 DTCL은 풀 탱커와 주력 장군이 있을 때 플레이하기 매우 쉽습니다. 이번에 소라카는 더 이상 아군의 체력을 버프하는 장군이 아니라 완전히 데미지를 입히는 장군이 됩니다.

Homicipher PC 다운로드, Homicipher 다운로드 및 플레이 방법

Homicipher PC 다운로드, Homicipher 다운로드 및 플레이 방법

호미사이퍼는 시간이 지남에 따라 어둠과 끊임없는 두려움으로 가득 찬 이상한 장소에 당신을 데려가는 게임입니다.

AMD Ryzen Master가 Threadripper와 Ryzen 1세대, 2세대 CPU에 대한 지원을 중단합니다. 사용자 주의하세요!

AMD Ryzen Master가 Threadripper와 Ryzen 1세대, 2세대 CPU에 대한 지원을 중단합니다. 사용자 주의하세요!

지난달 AMD는 Ryzen 및 Threadripper 브랜드 프로세서를 조정하고 오버클럭하는 데 도움이 되는 애플리케이션인 Ryzen Master의 새로운 버전을 출시했습니다.

Cách kết nối wifi trên Smart tivi Samsung

Cách kết nối wifi trên Smart tivi Samsung

Quantrimang은 삼성 스마트 티비에서 Wi-Fi를 통해 스마트폰을 사용하고 있습니다.

가스 탱크가 폭탄처럼 터지는 이유

가스 탱크가 폭탄처럼 터지는 이유

심지어 일상적인 간단한 요리 실수도 가스 탱크를 폭탄처럼 폭발시킬 수 있습니다.

최신 픽셀 타워 디펜스 코드 및 코드 사용 방법

최신 픽셀 타워 디펜스 코드 및 코드 사용 방법

코드 픽셀 타워 디펜스는 기지를 방어할 때 유리한 위치를 차지하고, 유닛을 최상의 방어 상태로 유지할 수 있습니다.

최신 Van Tien Tran 코드 및 입력 방법

최신 Van Tien Tran 코드 및 입력 방법

코드 반 티엔 트란은 다른 많은 모바일 게임과 마찬가지로 신규 플레이어에게 지원 보상을 제공하는 데 도움이 될 것입니다. 보상에는 실버, 기간 한정 경험치 부스트, 소환 티켓, 희귀 장비 상자 등이 포함됩니다.

원신 임팩트 충전 방법, 원신 임팩트 충전

원신 임팩트 충전 방법, 원신 임팩트 충전

Genshin Impact에 돈을 충전하거나 Genshin Impact Genesis Stones를 충전하는 방법을 찾고 있다면 이 문서의 지침을 참조하세요.

비트코인, 역사상 처음으로 9만 달러를 돌파할 수도

비트코인, 역사상 처음으로 9만 달러를 돌파할 수도

시장 분석 회사 Polymarket의 예측에 따르면, 설문 조사에 참여한 암호화폐 투자자의 94%가 이번 11월에 비트코인의 가치가 9만 달러에 도달할 것이라고 베팅했습니다.

유튜브, AI가 만든 음악 리믹스 테스트 중

유튜브, AI가 만든 음악 리믹스 테스트 중

YouTube는 크리에이터가 AI를 사용하여 단편 영화에 사용할 라이선스 노래의 스타일을 리믹스할 수 있는 새로운 기능을 테스트하고 있습니다.