Jak wykryć Duqu

Węgierskie Laboratory of Cryptography and System Security (CrySyS), które odkryło trojana Duqu, opublikowało open source'owy zestaw narzędziowy, wykrywający to malware w komputerze lub sieci lokalnej.

Trojana Duqu można wykryć przy pomocy specjalnego zestawu
Trojana Duqu można wykryć przy pomocy specjalnego zestawuAFP

Jedną z metod zarażenia przez Duqu było otwarcie spreparowanego dokumentu Worda. Okazało się, że wykorzystywał on lukę w mechanizmie parsującym czcionki TrueType.

hacking.pl
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas