TGViewer
Гостев из будущего Гостев из будущего @gostev_future · 1.41K subscribers
Post #265 976
Мои экс-коллеги Виталий Камлюк и Хуан «Андреич» опубликовали от лица SentinelOne интересную находку.

Они обнаружил ранее неизвестный фреймворк для кибератак fast16, датированный 2005 годом — за 5 лет до Stuxnet, который считался первой операцией государственного уровня против промышленных систем.

fast16 не крадёт данные и не шифрует файлы. Он делает кое-что куда более коварное: незаметно искажает результаты высокоточных физических расчётов на инфицированных машинах.

fast16.sys — драйвер-саботажник (июль 2005)
Загружается при старте системы раньше всего остального. Встраивается в файловую систему между диском и ОС, перехватывая чтение всех .EXE-файлов прямо в памяти.

Драйвер содержит 101 правило патчинга — он ищет в исполняемых файлах конкретные последовательности байт и на лету подменяет их в памяти. Атака нацелена исключительно на программы, скомпилированные Intel C++ Compiler — то есть разработчики заранее знали, каким компилятором собраны цели.

Один из патчей особенный: блок инструкций FPU (математический сопроцессор), который масштабирует значения во внутренних массивах вычислительных программ. Результат — систематические, но невидимые ошибки в точных расчётах.

Прогон правил патчинга по программам эпохи 2000-х дал совпадения с тремя конкретными продуктами, из которых наиболее интересен один:

LS-DYNA напрямую связан с публичными данными об иранских исследованиях ядерных зарядов — что указывает на вероятную цель операции.

В 2017 году хакеры ShadowBrokers слили инструменты АНБ США. Среди них — файл drv_list.txt с именами драйверов, которые операторы АНБ должны были распознавать как «свои» и не трогать при работе в чужих сетях.

В этом списке оказался fast16 с уникальной пометкой:
*«fast16 *** Nothing to see here – carry on **»

Это подтверждает что fast16 был инструментом государственного уровня, включённым в базу АНБ.

fast16 переписывает историю кибервооружений: первый известный случай государственного программного саботажа, нацеленного на научные вычисления, датируется не 2010, а 2005 годом.

@gostev_future
SentinelOne fast16 | Mystery ShadowBrokers Reference Reveals High-Precision Software Sabotage 5 Years Before Stuxnet A previously unknown 2005 cyber sabotage framework patches high-precision calculation software in memory to silently corrupt results.
  • 🔥 24
  • ❤ 1
More from @gostev_future
  1. Sep 22, 2026Помните исследование о том, как ИИ играет в Civilization? А вот мой однофамилец Питер Гост…
  2. Sep 20, 2026Я уже писал о недавнем аресте австралийца Рубена Томсона из TeamPCP, который, при всех сво…
  3. Sep 20, 2026У президента с высочайшим IQ есть любимое занятие — что-нибудь переименовать. Мексиканский…
  4. Sep 19, 2026Сегодня в России проходят выборы, и в этой связи для цикла «Гостев из прошлого» у меня тож…
  5. Sep 18, 2026На этой неделе много обсуждали, как руководители крупнейших американских ИИ-лабораторий вд…
  6. Sep 18, 2026Похоже, у нас появился новый жанр. Помните, как Claude Fable 5.1 «решил шифр, который чело…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →