Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

ЛК: Кроме Duqu и Stuxnet на основе платформы «Tilded» был создан как минимум еще один шпионский модуль

касперский logoЛаборатория Касперского уже два месяца исследует троянца Duqu: историю его появления, ареал распространения и схему его работы. Как утверждают представители ЛК, несмотря на огромный объем полученных данных, ответ на главный вопрос – кем был создан Duqu- получить так и не удалось.

Известно, что троянец Duqu и червь Stuxnet были реализованы на одной платформе.

Платформа, на которой созданы Duqu и Stuxnet – это файл-драйвер, который осуществляет загрузку основного модуля, выполненного в виде зашифрованной библиотеки. При этом существует отдельный файл конфигурации всего вредоносного комплекса и специальный блок в системном реестре, определяющий местоположение загружаемого модуля.

Данную платформу представители ЛК условно назвали Tilded, поскольку названия многих файлов в Duqu and Stuxnet начинаются с символа «~» (tilde) и буквы «d».

В ЛК считают, что Duqu и Stuxnet были параллельными проектами, которые поддерживала одна и та же команда разработчиков. «Сходство между двумя вредоносными программами столь значительно, что может свидетельствовать о том, что либо за разработкой обеих программ стоит одна и та же группа, либо разработчики Duqu использовали исходные коды Stuxnet», отметили представители ЛК.

Помимо этого в ЛК заявили о возможном существовании как минимум еще одного шпионского модуля, основанного на той же платформе в 2007-2008 годах, а также нескольких других программ неизвестного функционала в период 2008-2010 годов.

В ЛК считают, что платформа «Tilded» была разработана как минимум в конце 2007 — начале 2008 года, и наиболее значительные изменения претерпела летом — осенью 2010 года. На протяжении 2007-2011 годов существовало несколько проектов по созданию программ на основе платформы «Tilded», из них известны только Stuxnet и Duqu. Остальные же проекты неизвестны до сих пор.

Ссылка на оригинальный материал.

  • Российское будущее сетей LTE стало яснее

    Возможно, 2011 год стал решающим для развития в России сетей 4G. Основной сложностью — традиционно для России, где около 90% частот зарезервировано за спецпользователями, — был дефицит диапазона, доступного для сетей LTE (требующих широкой и притом сплошной полосы — хотя бы 20 МГц на одну сеть). Принципиальное решение этой проблемы сформулировала в сентябре Госкомиссия по..Читать далее »

  • Билайн передумал закрывать Wi-Fi сеть в Москве

    В середине декабря стало известно, что компания ВымпелКом (бренд Билайн) планирует не только отказаться от развития своей сети Wi-Fi-точек доступа в Москве, но и полностью закрыть её. Вызвано это тем, что с 1 января 2012 плата за использование частотного ресурса резко возрастёт. По приблизительным оценкам, с которыми согласился директор Московского региона ВымпелКома Андрей Патяхин, за..Читать далее »

  • Anonymous взломали сайт продавца военного снаряжения

    Хакеры из объединения Anonymous заявили о взломе сайта компании Specialforces.com, продающей военное снаряжение гражданским и армейским подразделениям. Соответствующее сообщение они опубликовали в сервисе pastebin. Хакеры сообщают, что взлом был осуществлен несколько месяцев назад, однако данные они решили опубликовать только сейчас. По их словам, в публичный доступ выложено около 14 тысяч паролей клиентов Specialforces.com и данные..Читать далее »

  • Valve опровергла слухи о разработке Half-Life 3

    Компания Valve опровергла слухи о разработке игр Half-Life 2: Episode 3 и Half-Life 3, сообщает Gamingbolt. Чет Фалижек (Chet Faliszek) написал на форуме сервиса Steam, что все данные о том, что Valve готовится анонсировать эти проекты, являются “троллингом”. Фалижек также заметил, что речь Уитли на церемонии Spike VGA, после которой и началось очередное обсуждение возможной..Читать далее »