Son Dakika

Stuxnet Nedir?

20 Temmuz 2026 · 2 dk okuma · 4 görüntülenme · bekir

Stuxnet

Stuxnet, ABD ve İsrail tarafından İran’ın nükleer çalışmalarını sekteye uğratmak amacıyla tasarlanan gelişmiş bir solucan yazılımıdır. Haziran 2010 tarihinde varlığı açığa çıkan bu virüs, özellikle İran’ın Buşehr ve Natanz bölgelerindeki nükleer tesislerini hedef almıştır. Siber güvenlik dünyasında kritik bir öneme sahip olan Stuxnet, endüstriyel kontrol sistemlerinin (ICS) ve dış dünyaya kapalı (air-gapped) ağların da siber saldırılara açık olabileceğini kanıtlamıştır. Bu tür sistemlerin güvenliğini sağlamak için en etkili yöntem, işletim sistemlerinin düzenli olarak güncellenmesidir.

Stuxnet’in teknik mimarisi üç temel bileşenden oluşmaktadır:

Saldırı süreci genellikle enfekte edilmiş bir USB flash sürücü aracılığıyla hedef ortama sızılmasıyla başlar. Solucan, şebeke üzerinden yayılma kapasitesine sahiptir ve PLC’yi (Programlanabilir Mantık Denetleyicisi) kontrol eden bilgisayarlarda Siemens Step7 yazılımını tarar. Stuxnet’in sistemde kalıcılığını sürdürebilmesi için hem şebeke üzerinde yayılabilmesi hem de hedef bilgisayarda Step7 yazılımını bulabilmesi gerekmektedir. Her iki koşulun da sağlandığı durumlarda, Stuxnet virüslü kök kullanıcı takımını (rootkit) PLC’ye ve Step7 yazılımına enjekte ederek kodları değiştirir. Bu süreçte sistem yöneticilerine normal değerler gösterirken, arka planda PLC’ye beklenmedik komutlar göndererek fiziksel aksiyonlar gerçekleştirir.


Görsel Kaynağı: Wikimedia Commons

Paylaş