何者かがstuxnetをgithubで公開

stuxnetをdecompileしたソースを何者かがgithubで公開した。
https://github.com/Laurelai/decompile-dump
ソースはmd5のような名前のCのソースファイルからなる。

昨日、Anonymousというハッカー集団のメンバーtopiaryがツイッターでstuxnetのソースを持っていると言いふらしたが本当だったようだ。forbesはAnonymousがstuxnetで何をできるかをこの記事で考えている。
http://blogs.forbes.com/chrisbarth/2011/02/11/anonymous-claims-possession-of-insidious-stuxnet-virus/

stuxnetは"Siemens Supervisory Control And Data Acquisition"という特定の産業制御システムを攻撃する大変に特化したウインドーズウイルス。この産業制御システムが見付からないと何もしない。したがってそのままではあまり利用価値はない。しかし、今迄で最も進歩したウイルスの積荷を載せ替えることができたら、その攻撃力は恐るべきものがある。記事はAnonymousならそれが可能だとしていたが正にそのとうりになったようだ。(Githubへの公開がAnonymousに関連があるのいうのはテングの憶測)

READMEに「hbgaryはstuxnet研究を抑圧しようとした」とするリンクがある。hbgaryというのはAnonymousのメンバーのアイデンティティーをバラそうとした、反撃をくらって大変なことになっているセキュリティー研究企業。これは大変面白い話なので、追って報告する。