Давно не виделись, здравствуй! Я – червь!


Антивирусная компания Symantec снова бьет тревогу. Обнаружен новый Stuxnet-образный сетевой червь Duqu, имеющий признаки модульности и драйвер ядра на рутките. По словам специалистов, реализована интернет - «зараза» была явно профессионалами.

«Высокая» и «светлая» цель Duqu заключается в получении контроля над различными промышленными системами и, соответственно, кражи из них информации. Полученные сведения могут быть использованы для атак объектов критической инфраструктуры.

Внутри червь не содержит кода, который связан с ICS-системами, и технически является не-копирующимся трояном для удаленного доступа. Используя протоколы HTTPS и HTTP, код вступает во взаимодействие с командными серверами и скачивает оттуда инструкции для осуществления кражи сведений с целевых систем. Информация локально сохраняется и шифруется. А для дополнительной защиты команды с контрольно-командных серверов передаются в формате JPG.

Интернет-червь во многом повторяет суть своего предшественника Stuxnet, который доставил немало головной боли компаниям в январе этого года, но имеет специфические особенности и продуманные технологии самозащиты. Все это немногозначно свидетельствует о том, что промышленным организациям в скором времени предстоит то еще «веселье».

Сотрудники Symantec полагают, что авторами этих двух сетевых «паразитов» были одни и те же люди, так как «родители» Duqu имели полный доступ к файлам-исходникам Stuxnet и четко представляли алгоритм его работы. Свое название червь получил по расширению оставляемых им файлов - .dq.



Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
0 баллов
--+

Комментарии:

Для добавления комментария надо зарегистрироваться и авторизоваться.
Добавить комментарий можно после авторизации через Loginza. Yandex Facebook Google Вконтакте Mail.ru Twitter Loginza MyOpenID OpenID


SEO персоны

Андрей Голубев
Компания: SELENA-INFO
Должность: Технический директор
Максим Аксюто
Компания: Seobility
Должность: Директор
Юрий Зиссер
Компания: ЧУП "Надежные программы"
Должность: гендиректор
ТОП SEO персон

SEO компании

ООО "Вебернетик"
Поисковый маркетинг, контекстная реклама, баннерная реклама...
Визор Медия
Разработка сайтов, которые приносят доход. Поисковое продвижение на...
OPTIMISM
Оптимизация, продвижение и поддержка сайтов. Анализ, аудит сайта.
ТОП SEO компаний

Популярные материалы

Михаил Райцин: ''Мы не против стать Китаем на SEO-рынке''

Михаил Райцин, мУркетолог, разработчик бирж Miralinks и WebEffector, дал специальное интервью для Raskrutka.by, где рассказал о годе трафика, WebEffector и конкурентах, а также своих увлечениях.

11.03.2010
  candy hard 23 балла 16

Извилистые пути Девушки-из-Сети

Что думает о байнете и кризисе одна из известнейших белорусских блоггерш Алена aka Девушка, живущая в Сети.

02.03.2009
  candy hard 17 баллов 12

Банковские пластиковые карты Яндекс.Деньги для белорусов: так ли все однозначно?

На прошлой неделе Яндекс запустил новую услугу – выпуск банковских пластиковых карт для Яндекс.Деньги. Об этом Raskrutka.by уже писала ранее. Несмотря на заявление о том, что пользоваться этой карточкой белорусы могут свободно, нас обуяли сомнения: все ли так однозначно?

02.05.2012
  admin 14 баллов 15

Последние вакансии

Интернет-маркетолог

Компания: ООО БелХард Девелопмент
Должность: Интернет-маркетолог
Зарплата (у.е.): По результатам собеcедования

10.10.2019

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014