Onderzoekers van beveiligingsbedrijf Symantec hebben een eerdere versie van het Stuxnet-virus ontdekt, dat werd gebruikt om Iraanse nucleaire installaties te saboteren. Versie 0.5 is gebaseerd op dezelfde code als het spionagevirus Flame.
Een verband tussen Stuxnet en Flame was al eerder aangetoond door beveiligingsbedrijf Kaspersky, maar onderzoekers van Symantec hebben ontdekt dat een bètaversie van het virus is gebaseerd op de spionage-trojan Flame. Ze presenteerden hun bevindingen tijdens de RSA Conference in San Francisco, waar Tweakers aanwezig is. Latere versies van Stuxnet zijn niet meer gebaseerd op Flame.
Stuxnet 0.5 blijkt op meerdere punten anders te zijn dan latere versies van het virus, die niet zijn gebaseerd op Flame. Terwijl latere versies van het virus nucleaire installaties probeerden te saboteren door centrifuges te manipuleren, viel de nu ontdekte versie van Stuxnet mechanische kleppen in de centrales aan. Of het virus daar in slaagde, is onbekend.
Ook misbruikte de eerste versie van Stuxnet slechts één kwetsbaarheid om zich te verspreiden, namelijk een kwetsbaarheid in de software van Siemens die werd gebruikt om de systemen in de centrale aan te sturen. Latere versies van het virus gebruikten meerdere zogenoemde zero day-kwetsbaarheden. Zero day-kwetsbaarheden waarvoor nog geen patch voorhanden is, zijn op de zwarte markt veel geld waard. Het is hoogst ongebruikelijk dat een virus meerdere zero day-kwetsbaarheden inzet.
Uit het onderzoek van Symantec blijkt verder dat het virus in ieder geval al sinds 2005 in ontwikkeling is, twee jaar eerder dan tot nu toe bekend. De eerste versie zou sinds 2007 in het wild zijn aangetroffen. Stuxnet en Flame, evenals het gerelateerde Duqu, zouden door de Amerikaanse overheid zijn ingezet tegen het Iraanse nucleaire programma. Het Amerikaanse Witte Huis, dat betrokkenheid nooit heeft toegegeven, is bang dat het Iraanse nucleaire programma tot doel heeft om een kernwapen te ontwikkelen. Het bestaan van de virussen had geheim moeten blijven, maar kwam aan het licht toen de virussen zich per abuis over het open internet verspreidden.