Duqu - następca groźnego trojna Stuxnet

Wykryto trojana o nazwie Duqu. Za jego powstaniem stoją najprawdopodobniej ci sami ludzie, którzy stworzyli trojana Stuxnet, odpowiedzialnego za atak na elektrownie nuklearną w Iranie.

To szkodliwe oprogramowanie jest obecnie bronią masowego rażenia fot. Gustavo Molina
To szkodliwe oprogramowanie jest obecnie bronią masowego rażenia fot. Gustavo Molinastock.xchng

W przeciwieństwie do Stuxneta, Duqu nie atakuje bezpośrednio sprzętu wykorzystywanego w przemyśle, jednak niektóre z jego funkcji mogłyby zostać wykorzystane do kradzieży informacji związanych z instalacjami przemysłowymi. Wygląda na to, że Duqu został stworzony do gromadzenia informacji o swoich celach, które mogą obejmować wszystko, co jest dostępne w formie cyfrowej na zainfekowanym komputerze.

W internecie można znaleźć doniesienia o tym, że głównym zadaniem Duqu jest wykradanie informacji z instytucji tworzących certyfikaty cyfrowe, jednak na razie nie ma żadnego jednoznacznego dowodu na poparcie tego twierdzenia. Funkcjonalność backdoora (aplikacja wykorzystująca luki w systemie) zawartego w Duqu jest dość złożona i może mieć więcej zastosowań. Można powiedzieć, że szkodnik potrafi kraść wszystko.

hacking.pl
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas