Технологии
14:01 03 ноября 2011
Троянец Duqu использует для атак «дыру» в Windows
Опасный троянский вирус Duqu, атакующий компьютерные сети промышленных предприятий, как оказалось, использует для проникновения на компьютеры «бреши» в операционных системах Windows.
Duqu на просторах интернета в октябре отыскали специалисты компании Symantec, производящей антивирусные программы. Они заявили, что опасный троянец очень похож на «червя» Stuxnet, из-за которого в прошлом году едва была не сорвана иранская ядерная программа. В отличие от вируса Stuxnet, Duqu не содержит кода для проникновения в системы управления и не размножается самостоятельно. Он проникает в компьютерные системы, собирает данные, передает их по нужному адресу, а затем по прошествии 36 дней ликвидируется «хозяином».
Как сообщает ресурс Computerworld, недавно стало известно, каким именно образом Duqu проникает в компьютеры. Оказалось, что троянец использует ранее неизвестную уязвимость в ядре операционных систем Windows. Нападение осуществляется через сформированный особым образом документ Word, при открытии которого происходит активации вредоносного кода. Сами Word-файлы рассылаются по электронной почте.
В Microsoft, производящей ОС Windows, сигнал от Symantec приняли к сведению. По заверениям представителей корпорации, Microsoft работает над решением проблемы. При этом сроки, когда появится «заплатка» для «винды», в корпорации не уточнили.
Пока же Microsoft готовит «припарку» троянцу, Duqu инфицировал компьютерные сети ряда предприятий, располагающихся во Франции, Индии, Иране, Нидерландах, Швейцарии, Судане, Вьетнаме и Украине. Впрочем, досталось и «хозяевам» троянца - специалистам удалось идентифицировать и отключить два командно-контрольных сервера Duqu в Индии и Бельгии.
Источник: Курсквеб.Ру
Прочтений: 2261
Зарегистрируйтесь или войдите, чтобы оставить комментарий (сейчас комментариев: 0)
Ссылки по теме:
- «Близнец» вируса Stuxnet угрожает компьютерной безопасности Европы
- Android-троянец через Skype крадет пользовательские данные
- Новый кибервирус угрожает реальному миру
- На сайт «Новой газеты» совершена мощнейшая в истории Рунета DDoS-атака
- Российские доктора смогли вылечить от ВИЧ двух детей
Нашли опечатку? Выделите её и нажмите ссылку
Трансляция новостей на Вашем компьютере установить