악명 높은 사이버 무기 Stuxnet 소스코드 재구성 공개
Key Point
ICS 보안 연구자와 사이버 방어팀이 실제 공격 메커니즘을 학습하고 탐지 서명을 개발할 수 있는 구체적인 기술 자료이기 때문에, 산업 기반시설 보호 전략을 수립하는 데 필수적이다.
핵심 요약
- 산업 제어 시스템 파괴를 목표로 설계된 최초의 사이버 무기로 알려진 Stuxnet의 역공학 재구성 소스코드가 GitHub에 공개됐다.
- Siemens Step 7 소프트웨어와 S7-300/400 PLC를 표적으로 하며, USB 드라이브와 네트워크 공유를 통해 전파되고 주파수 변환기를 조작해 원심분리기 로터를 손상시킨다.
- 로더/드로퍼, 권한 상승, S7 훅 라이브러리, 루트킷 드라이버 등 원본 악성코드의 핵심 모듈들로 구성되어 있다.
- 파일·프로세스·레지스트리 은닉, OB1/OB35 블록 주입, 비정상 주파수 출력 등 물리적 피해를 야기하는 메커니즘을 포함한다.
- Visual Studio 2019/2022와 Windows Driver Kit 7600을 이용해 컴파일할 수 있으며, 가상 머신의 격리된 환경에서만 정적 분석용으로 사용을 권장한다.
- GNU GPL v3.0 라이선스이며, 교육·연구 목적으로만 제공되며 악용 행위를 명시적으로 반대한다고 명시했다.