Нихрена себе oddly specific.
На гифке выше сравнение двух симуляций имплозий LS-DYNA 970. Условия и вводные одинаковые.
Только на гифке справа симуляция выполнена в среде в которой драйвер fast16 был заражён вредоносным кодом.
Возможно вы помните Stuxnet, вирус который таргетировался на ядерные объекты в Натанзе под управлением Siemens Step7 и подкручивал скорость вращения центрифуг, чтобы повысить риск поломки — т.е. вместо моментального отказа или ограничения доступа атака проходила медленно и незаметно. Его обнаружили в 2010 году. Подчеркну что именно обнаружили, т.е. он сущестовал (и дейстовал) на тот момент уже неопределённое время.
Новое исследование SentinelLabs рассказывает о вредоносном коде, следы которого можно было отследить вплоть до 2005 года, за 5 лет до обнаружения Stuxnet. И он, как вы уже поняли, действовал ещё более изощрённо, нарушая саму физику расчётов высокоточных симуляций, атакуя даже не готовое оборудование, а сам этап ещё до его проектирования.
В исследовании вредносного Fast16 автор разбора сосредоточился на функции, условно названной PhysicsFiction. Это 1104-байтный фрагмент кода, который, вероятно, внедрялся в целевое ПО во время выполнения. Одним из возможных кандидатов называется LS-DYNA — известный пакет для мультифизического моделирования, который мог использоваться, в том числе, в ядерных или материаловедческих проектах.
Внутри PhysicsFiction работают две связанные машины состояний:
state_monitor — следит за событиями и прогрессом симуляции, чтобы понять, когда можно запускать атаку.
state_physics — отвечает за само искажение физических данных.
Судя по конфигурации, код поддерживал работу как с float, так и с double-точностью. Это важно: параметры для разных режимов немного отличались, а значит, атака была рассчитана на конкретные особенности целевого калькулятора (в данном случае LS-DYNA, либо очень подобного).
Если такой имплант действительно сработал, последствия могли проявиться не сразу — а в виде ошибочных инженерных решений и физических отказов спустя месяцы или годы.
https://www.sentinelone.com/labs/fast16-mystery-shadowbrokers-reference-reveals-high-precision-software-sabotage-5-years-before-stuxnet/ 📜 Архивная копия
https://www.reversemode.com/2026/04/inside-fast16s-physics-sabotage-engine.html 📜 Архивная копия
Post #6923
232