Serwis Komputery i InternetActive Jet - tusze i tonerySerwis Komputery i Internet

Newsy - HI-Tech, komputery, internet

Dział

Duqu – czy rzeczywiście mamy do czynienia z kolejnym Stuxnetem?

Dział: Wirusy

Kaspersky Lab przedstawia informacje o wykrytym kilka dni temu trojanie Duqu, nazwanym przez media następcą Stuxneta, który w ubiegłym roku był odpowiedzialny za najgłośniejszy w historii sabotaż przemysłowy przeprowadzony przez cyberprzestępców.

Za powstaniem Duqu stoją najprawdopodobniej ci sami ludzie, jednak nie ma on tak wiele wspólnego ze Stuxnetem, jak mogłoby się wydawać na pierwszy rzut oka.

Duqu to wyrafinowany trojan, napisany prawdopodobnie przez te same osoby, które stworzyły niesławnego robaka Stuxnet. Główną funkcją nowego trojana jest otwieranie tylnych drzwi do zainfekowanego systemu i ułatwianie kradzieży prywatnych informacji. Jest to podstawowa różnica między Duqu a Stuxnetem, który został stworzony w celu przeprowadzania sabotażu przemysłowego. Trzeba również zaznaczyć, że o ile Stuxnet potrafi powielać się z jednego komputera na inny przy użyciu różnych mechanizmów, Duqu wydaje się być pozbawiony zdolności samodzielnego rozmnażania się.

W przeciwieństwie do Stuxneta, Duqu nie atakuje bezpośrednio sprzętu PLC/SCADA wykorzystywanego w przemyśle, jednak niektóre z jego funkcji mogłyby zostać wykorzystane do kradzieży informacji związanych z instalacjami przemysłowymi. Wygląda na to, że Duqu został stworzony do gromadzenia informacji o swoich celach, które mogą obejmować wszystko, co jest dostępne w formie cyfrowej na zainfekowanym komputerze.

W Internecie można znaleźć doniesienia o tym, że głównym zadaniem Duqu jest wykradanie informacji z instytucji tworzących certyfikaty cyfrowe, jednak na razie nie ma żadnego jednoznacznego dowodu na poparcie tego twierdzenia. Funkcjonalność backdoora zawartego w Duqu jest dość złożona i może mieć więcej zastosowań. Można powiedzieć, że szkodnik potrafi kraść wszystko.

Serwer cyberprzestępców odpowiedzialny za kontrolowanie komputerów zainfekowanych trojanem Duqu był zlokalizowany w Indiach i został już odłączony od Internetu. Co ciekawe, nowy trojan został skonfigurowany tak, by działał jedynie przez 36 dni. Wygląda na to, że cyberprzestępcy odpowiedzialni za Duqu (i prawdopodobnie za Stuxneta) zainteresowali się astronomią – plik wykonywalny modułu odpowiedzialnego za kradzież danych zawiera fragment pliku JPEG dostarczonego przez teleskop Hubble’a. Obrazek przedstawia skutek bezpośredniej kolizji dwóch galaktyk kilka milionów lat temu:

Pierwsza publiczna wzmianka dotycząca Duqu pochodzi z wpisu węgierskiego bloggera, który prawdopodobnie padł ofiarą ataku tego szkodnika. Później osoba ta opublikowała informacje o certyfikacie wykorzystywanym do podpisywania sterownika Duqu, ostatecznie jednak wykasowała swoje posty. Pierwsza próbka nowego trojana - moduł odpowiedzialny za kradzież informacji - dotarła do analityków z Kaspersky Lab 14 października 2011 r. i tego samego dnia opublikowane zostało uaktualnienie antywirusowych baz danych, zapewniające wykrywanie i usuwanie nowego zagrożenia.

Analitycy z Kaspersky Lab działający w ramach Globalnego Zespołu ds. Badań i Analiz (GReAT) nieustannie badają sprawę i będą na bieżąco publikowali informacje o kolejnych odkryciach związanych z trojanem DuQu. Więcej szczegółów można znaleźć na blogu analityków dostępnym w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/weblog.html?weblogid=755.


data ostatniej modyfikacji: 2011-10-24 16:56:09
Komentarze
 Przegląd newsów
z różnych działów
Jakie szanse powinny stwarzać uczelnie dla studentów
Na studiach powinno się nie tylko przekazywać wiedzę, ale też dawać szansę nauki przydatnych na rynku pracy umiejętności, np. pracy w grupie, podejmowania decyzji i analizy - uznali uczestnicy spotkania "Biznes dla Uczelni, Uczelnie dla Biznesu".
Reprezentacja UW znalazła się na 2 miejscu Akademickich Mistrzostw Świata W Programowaniu Zespołowym
Zadaniem konkursu jest rozwiązanie jak największej liczby problemów programistycznych w jak najkrótszym czasie. Spośród 112 uczelni z całego świata, St. Petersburg University of IT, Mechanics &. Optics zdobył „Puchar Mistrzów Świata”
Charytatywne nadgodziny u 57% Polaków
Praca w godzinach nadliczbowych to w wielu firmach norma – zwłaszcza teraz, kiedy redukcje zmniejszyły ilość pracowników, a jednocześnie pracy jest tyle samo, a niekiedy nawet więcej...
Wolontariat zagraniczny i praktyki zagraniczne – czyli jak zacząć zdobywać świat
21 maja ruszyła ogólnopolska rekrutacja na program wolontariatu zagranicznego organizowane przez AIESEC. Studenci i absolwenci mogą wybierać jedną z dwóch możliwości tematyk wolontariatu w regionie Bałkanów bądź Rosji. To szansa by zdobyć cenne doświadczenie zawodowe, zwiedzić kawał świata oraz przeżyć ciekawą przygodę.
Dieta podczas ciąży nie szkodzi
Zdrowa, niskokaloryczna dieta nie szkodzi ani ciężarnej kobiecie, ani jej dziecku - informuje "British Medical Journal".
W czasie owulacji kobiety wolą seksownych mężczyzn
Naukowcy odkryli, że hormony wydzielane podczas jajeczkowania wpływają na pozytywne postrzeganie przystojnych i buntowniczych mężczyzn. W okresie zwiększonej płodności kobiety uważały, że potencjalni partnerzy tego typu byliby dobrymi ojcami i dostarczyliby im potrzebnego wsparcia przy wypełnianiu obowiązków domowych. Efekt nie wystąpił w przypadku godnych zaufania, ustatkowanych przedstawicieli płci męskiej.
Wrześniowe wyjazdy studenckie
Organizatorzy największych majówek i wakacji studenckich w Hiszpanii i Chorwacji zapraszają do zapoznania się z tegoroczną ofertą imprezowych wakacji studenckich 2012!
Jeśli widzisz reklamy na Wikipedii masz zainfekowany komputer
Przedstawiciele Wikipedii ostrzegli, że internauci, którzy widzą komercyjne reklamy na jej stronach internetowych, mają najprawdopodobniej komputery zainfekowane malware.
Ćwiczenia fizyczne dobre na nadciśnienie
Systematyczne ćwiczenia fizyczne obniżają ryzyko występowania nadciśnienia tętniczego, także w przypadku osób, u których ta przypadłość występuje w rodzinie – wynika z badania American Heart Association.
Konkurs - do wygrania drukarka!
Wypełnij poniższą ankietę a potem odpowiedz pomysłowo, do czego służy drukarka. W ten sposób możesz wygrać drukarkę!

Studencka Marka
odpowiedz na wszystkie pytania
 
 Studenci w Polsce      Patronaty medialne      O nas - reklama      Kontakt      Zaloguj się