Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

ESET разработали алгоритм определения точного времени заражения системы вирусом Duqu

"код"Сотрудники компании ESET разработали алгоритм определения точного времени проникновения вируса Duqu на систему. Напомним, что Duqu – это вредоносная программа, заразившая корпоративные сети ряда предприятий в Европе и на Среднем Востоке. Подробное изучение кода червя показало, что его разработали авторы вируса Stuxnet, нанесшего серьезный урон ядерной промышленности Ирана. В Duqu был обнаружен модуль дроппера, способный по команде из удаленного сервера загружать дополнительные компоненты. Один из таких компонентов, обнаруженный в корпоративной сети европейской компании, оказался кейлоггером. Этот кейлоггер в ходе своей работы создавал файлы с префиксом «dq» в названии, из чего и появилось название основного модуля зловреда – «Duqu».

Директор Центра вирусных исследований и аналитики ESET Александр Матросов заявил, что сразу после появления в распоряжении компании вируса семейства Win32/Duqu, его исследовательское подразделение сразу сконцентрировалось на детальном анализе этой угрозы. Сходство нового червя с Stuxnet стало стимулом к повышенному интересу со стороны исследователей компании.

Сотрудники ESET восстановили алгоритм шифрования конфигурационных файлов Duqu, а также его формат. При этом исследователи разработали методику, с помощью которой удалось определить точную дату проникновения вируса на систему, «что особенно важно при проведении криминалистической экспертизы при инцидентах, связанных с заражениями компьютеров на промышленных предприятиях».

«На исследуемых нами образцах нам удалось установить даты заражения: первый набор показал дату 11/08/2011 (07:50:01), а второй – 18/08/2011 (07:29:07). Интересно, что время заражения системы Duqu практически идентично, но с разницей в одну неделю. При этом извлеченные образцы были из разных мест, что может говорить о том, что была проведена группа целенаправленных атак, однако пока их точная мотивация неизвестна», – заявил Александр Матросов.

Основная цель распространения Duqu пока неизвестна. Сотрудники «Лаборатории Касперского» сравнили основной модуль Duqu «ракетоносителем». Способность загружать дополнительные модули, то есть «боеголовки», делает его особенно опасным, так как невозможно предугадать, какая именно атака будет нанесена с помощью вируса.

Ознакомиться с уведомлением компании ESET можно здесь.

Ссылка на оригинальный материал.

  • Хакеры из Anonymous «уничтожат» сайт компании Fox News

    Хакеры из группы Anonymous сообщили о намерении «уничтожить» 5 ноября текущего года сайт Fox News за предвзятое освещение событий акций протеста Occupy Wall Street. В размещенном на YouTube видео-предупреждении, один из участников группы утверждает, что атака на новостной сайт будет проведена в связи с «нападениями» редакторов на участников акции Occupy Wall Street и всего движения..Читать далее »

  • Пользователи Mac OS X стали жертвами вредоносной программы Tsunami Trojan

    Разработчики вредоносного ПО внедрили новую троянскую программу в Mac OS X. Троян под названием Tsunami Trojan был обнаружен специалистами компании Sophos. По их мнению, этот троян был разработан на основе ранее известной вредоносной программы Kaiten, которая связывалась со своим командным центром через IRC-канал. Специалисты в области информационной безопасности продолжают анализировать методы работы Tsunami Trojan, однако..Читать далее »

  • Личные данные 210 тысяч шведских пользователей оказались в открытом доступе

    В Швеции произошла крупнейшая утечка данных, в результате которой были похищены учетные данные 210 тысяч пользователей 60 web-сайтов, включая идентификационные номера журналистов, членов парламента и знаменитостей. 25 октября текущего года более 90 тысяч паролей пользователей популярного шведского блога Bloggtoppen были опубликованы в сообщении, отправленном с учетной записи независимого шведского депутата Уильяма Пэтцелла (William Petzäll). Адвокат..Читать далее »

  • Слух: YouTube договорился с правообладателями и получит эксклюзивный контент

    Популярный видеосервис YouTube, принадлежащий компании Google, уже на следующей неделе должен официально анонсировать подписание целого ряда соглашений с крупными медиакомпаниями и известными личностями о предоставлении ими для YouTube оригинального видеоконтента. Об этом, как сообщает CNews.ru, написала в четверг газета The Wall Street Journal со ссылкой на осведомленные источники. По информации этих источников, среди крупных медиакомпаний,..Читать далее »