Fuentes técnicas abiertas describen Stuxnet como una cadena que iba desde la infección de Windows hasta el software de ingeniería Siemens, y luego hacia código de PLC que alteraba comportamientos relacionados con centrifugadoras mientras intentaba ocultar el cambio a los operadores. La evidencia es más sólida en el nivel de componentes y procesos: propagación, compromiso de Step7/WinCC, manipulación de controladores S7 y evaluaciones del impacto en Natanz.
Capa de entradaHosts Windows, medios extraíbles, recursos compartidos de red, actualización RPC y archivos de proyecto Step7 llevaron el malware hacia sistemas de ingeniería.
Respaldado por CISA, MITRE ATT&CK y Symantec/Broadcom.
Capa de controladorLa literatura técnica identifica cargas útiles para controladores Siemens S7, incluida la manipulación de accionamientos S7-315 y la manipulación de protección de cascadas S7-417.
Respaldado por el análisis técnico de Langner y las evaluaciones de ISIS sobre Natanz.
Límite del efectoLas evaluaciones de fuentes abiertas conectan el malware con centrifugadoras IR-1 dañadas en Natanz, pero las fuentes públicas todavía dejan incertidumbre sobre la magnitud exacta del efecto y la responsabilidad estatal oficial.
Respaldado por ISIS y reportes de atribución.