Aktualności

Gospodarka

Nowy trojan Duqu

21.10.2011, 12:09

Nowy trojan Duqu

Nowy trojan Duqu

Kaspersky Lab przedstawia informacje o wykrytym kilka dni temu trojanie Duqu, nazwanym przez media następcą Stuxneta, który w ubiegłym roku był odpowiedzialny za najgłośniejszy w historii sabotaż przemysłowy przeprowadzony przez cyberprzestępców. Za powstaniem Duqu stoją najprawdopodobniej ci sami ludzie, jednak nie ma on tak wiele wspólnego ze Stuxnetem, jak mogłoby się wydawać na pierwszy rzut oka.

Duqu to wyrafinowany trojan, napisany prawdopodobnie przez te same osoby, które stworzyły niesławnego robaka Stuxnet. Główną funkcją nowego trojana jest otwieranie tylnych drzwi do zainfekowanego systemu i ułatwianie kradzieży prywatnych informacji. Jest to podstawowa różnica między Duqu a Stuxnetem, który został stworzony w celu przeprowadzania sabotażu przemysłowego. Trzeba również zaznaczyć, że o ile Stuxnet potrafi powielać się z jednego komputera na inny przy użyciu różnych mechanizmów, Duqu wydaje się być pozbawiony zdolności samodzielnego rozmnażania się.

W przeciwieństwie do Stuxneta, Duqu nie atakuje bezpośrednio sprzętu PLC/SCADA wykorzystywanego w przemyśle, jednak niektóre z jego funkcji mogłyby zostać wykorzystane do kradzieży informacji związanych z instalacjami przemysłowymi. Wygląda na to, że Duqu został stworzony do gromadzenia informacji o swoich celach, które mogą obejmować wszystko, co jest dostępne w formie cyfrowej na zainfekowanym komputerze.

Duqu
Kliknij aby powiększyć
Kliknij aby powiększyć
W Internecie można znaleźć doniesienia o tym, że głównym zadaniem Duqu jest wykradanie informacji z instytucji tworzących certyfikaty cyfrowe, jednak na razie nie ma żadnego jednoznacznego dowodu na poparcie tego twierdzenia. Funkcjonalność backdoora zawartego w Duqu jest dość złożona i może mieć więcej zastosowań. Można powiedzieć, że szkodnik potrafi kraść wszystko.

Serwer cyberprzestępców odpowiedzialny za kontrolowanie komputerów zainfekowanych trojanem Duqu był zlokalizowany w Indiach i został już odłączony od Internetu. Co ciekawe, nowy trojan został skonfigurowany tak, by działał jedynie przez 36 dni. Wygląda na to, że cyberprzestępcy odpowiedzialni za Duqu (i prawdopodobnie za Stuxneta) zainteresowali się astronomią – plik wykonywalny modułu odpowiedzialnego za kradzież danych zawiera fragment pliku JPEG dostarczonego przez teleskop Hubble’a. Obrazek przedstawia skutek bezpośredniej kolizji dwóch galaktyk kilka milionów lat temu:

Skutek bezpośredniej kolizji dwóch galaktyk
Kliknij aby powiększyć
Kliknij aby powiększyć

Pierwsza publiczna wzmianka dotycząca Duqu pochodzi z wpisu węgierskiego bloggera, który prawdopodobnie padł ofiarą ataku tego szkodnika. Później osoba ta opublikowała informacje o certyfikacie wykorzystywanym do podpisywania sterownika Duqu, ostatecznie jednak wykasowała swoje posty. Pierwsza próbka nowego trojana - moduł odpowiedzialny za kradzież informacji - dotarła do analityków z Kaspersky Lab 14 października 2011 r. i tego samego dnia opublikowane zostało uaktualnienie antywirusowych baz danych, zapewniające wykrywanie i usuwanie nowego zagrożenia.

Analitycy z Kaspersky Lab działający w ramach Globalnego Zespołu ds. Badań i Analiz (GReAT) nieustannie badają sprawę i będą na bieżąco publikowali informacje o kolejnych odkryciach związanych z trojanem DuQu.

 
tytuł : Nowy trojan Duqu
oprac. : Katarzyna Sikorska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

Stuxnet, Duqu, trojany, ataki hakerskie, zagrożenia internetowe, szkodliwe programy, złośliwe oprogramowanie



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
31.10Ukierunkowane ataki trojana Duqu
22.03Trojan Duqu: znamy język programowania
10.03Trojan Duqu: nieznany język programowania
05.01Szkodliwe programy Stuxnet/Duqu a platforma "Tilded"
18.11Trojan Duqu - nowe wątki
08.11Błąd w Windows rozprzestrzenia Duqu
19.10Kaspersky Lab: szkodliwe programy IX 2011
15.09Kaspersky Lab: szkodliwe programy VIII 2011
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.