Ανακάλυψη νέας απειλής παρόμοιας με εκείνη του Stuxnet

21:25 19/10/2011 - Πηγή: PC Nea
Στις 14 Οκτωβρίου, η Symantec ειδοποιήθηκε από ένα από τα research lab που διαθέτει για μία νέα στοχευόμενη απειλή που ανακαλύφθηκε και χρησιμοποιεί τμήμα του κώδικα του διάσημου malware Stuxnet.
Οι ερευνητές της Symantec βρίσκονται στη διαδικασία ανάλυσης αυτής της απειλής και αυτό που διαφαίνεται ήδη είναι ότι οι δημιουργοί
του W32.Duqu είχαν πρόσβαση στο source code του Stuxnet και όχι μόνο στα Stuxnet binaries. Κατά συνέπεια, είναι πιθανό ο Duqu να έχει δημιουργηθεί από τους ίδιους δημιουργούς του Stuxnet.

O σκοπός του Duqu είναι διαφορετικός από εκείνον του Stuxnet, καθώς είναι σχεδιασμένος για να συλλέγει δεδομένα και στοιχεία από οργανισμούς, όπως κατασκευαστές συστημάτων ελέγχου βιομηχανιών, με στόχο να υλοποιήσουν μία μελλοντική επίθεση σε τρίτους.

Οι επιτιθέμενοι αναζητούν πληροφορίες όπως σχεδιαστικά αρχεία που θα τους βοηθήσουν να ενεργοποιήσουν μία μελλοντική επίθεση σε βιομηχανικές εγκαταστάσεις. Ουσιαστικά, ο Duqu είναι ο προάγγελος μίας μελλοντικής επίθεσης παρόμοιας με εκείνη του Stuxnet.
ΠΗΓΗ: Δελτίο Τύπου
© pcnea.blogspot.com
don't copy articles from pcnea.blogspot.com without permission
Keywords
Τυχαία Θέματα