РЕКЛАМА
ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Symantec: вирус Duqu создан для атаки на определённые предприятия

07 ноября 2011, 07:45

Корпорация Symantec сообщила о новых подробностях исследования вредоносной программы Duqu. Совместно с компанией CrySyS специалистам Symantec удалось обнаружить и провести анализ инсталляционного файла трояна, который до сих пор не был никем идентифицирован.

Symantec

Как выяснилось, данный файл представляет собой документ офисного приложения Microsoft Word (.doc). Инфицирование системы происходит посредством эксплуатации ранее неизвестной, и, соответственно, незакрытой уязвимости в ядре Windows, допускающей выполнение вредоносного кода. В случае запуска файла, на целевой компьютер происходит установка файлов Duqu.

По данным экспертов корпорации Symantec, документ был сконфигурирован таким образом, чтобы заражение было возможно только в определенный срок, и предназначался только для обозначенных предприятий. Вредоносной программе было отведено на процесс заражения восемь дней в августе текущего года. Заметим, что данный образец инсталляционного файла на данный момент является единственным в своем роде, однако не исключено, что существует еще несколько его разновидностей.

В результате инфицирования целевой системы злоумышленники получают возможность управления действиями Duqu. Как показало расследование, проведенное в одной из пострадавших организаций, управление трояном осуществлялось через сетевой протокол прикладного уровня (SMB), используемого для предоставления удаленного доступа к компьютеру. Важно заметить, что некоторые из зараженных машин не имели подключения к Интернет. Однако файлы конфигурации вредоносной программы, найденные на них, были сформированы таким образом, что связь с удаленным контрольно - командным сервером (C&C) осуществлялась через некий общий C&C протокол, посредством которого «общались» все зараженные компьютеры. Таким образом, с помощью остальных компьютеров, которые в данном случае использовались в качестве прокси-серверов, злоумышленники могли получить доступ к безопасной зоне.

По данным Symantec, угроза успела распространиться в нескольких странах, несмотря на то, что общее число компаний, подтвердивших наличие угрозы сравнительно небольшое. Тем не менее, угроза была замечена в шести организациях, расположенных в восьми странах - во Франции, Нидерландах, Швейцарии, Украине Индии, Иране, Судане и Вьетнаме. Важно отметить, что эта информация была получена через интернет провайдера, а, следовательно, их количество может быть иным. Более того, невозможно точно идентифицировать предприятие по IP адресу.

И наконец, в ходе проведенной работы стало известно о наличии иного образца Duqu, отличного от ранее известных, контрольно - командный сервер которых находился в Индии. У этого экземпляра C&C сервер находится в Бельгии с IP адресом 77.241.93.160. В настоящий момент он уже отключен.

А в сентябре компания Microsoft представила предварительную версию операционной системы Windows 8. Редакция THG.ru, естественно, не смогла пройти мимо такого знакового релиза, и подготовила всесторонний обзор новинки. Следует сказать, что в новой версии ОС произошли самые радикальные изменения в интерфейсе со времён перехода с Windows 3.11 на Windows 95. В новом обзоре можно узнать обо всех плюсах и минусах, выявленных экспертами THG.ru в предварительной версии, и о том, как ведёт себя новинка на ПК, телефонах и планшетах. В статье «Обзор Windows 8: обновление внешнего облика операционной системы» можно найти подробный репортаж о тестировании с фото и видео разных аспектов работы ОС.

Популярные статьи:

  • Обзор Windows 8 : обновление внешнего облика операционной системы
  • Интервью с Джоанной Рутковской : Qubes - OC, направленная на безопасность
  • Ubuntu 11.04 : подробный тест новой операционной системы
  • Интервью с вице-президентом Autodesk Джоном Оттом
  • О взломе iPad и аккумуляторов ноутбука, а также о безопасности 'облачных' сервисов : интервью с Чарли Миллером
  • следующая новость
    Huawei Ideos X1: бюджетный Android-смартфон со встроенным 3G Wi-Fi-маршрутизатором

    предыдущая новость
    Gigabyte LAN Optimizer: интеллектуальная оптимизация Ethernet

     
    Новости

    Комментарии? Поправки? Дополнения? Ваши новости? news@thg.ru




    Свежие статьи
    RSS
    Чего мы ждём от смартфонов в 2019 году Яндекс.Телефон: «гугл пиксель», который мы заслужили Лучшая видеокарта для игр: текущий анализ рынка Предварительный обзор Redmi Note 7: прыжок выше головы Лучшее на CES 2019: выбор THG.ru
    Чего мы ждём от смартфонов в 2019 году Обзор смартфона Яндекс.Телефон Лучшая видеокарта для игр Предварительный обзор Redmi Note 7 Лучшее на CES 2019
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Полностью безрамочный смартфон Vivo Apex 2019 покажут уже 24 января

    Большая утечка о линейке Moto G7: рендеры и стоимость всех четырёх смартфонов

    Архитектура AMD Navi дебютирует в июне

    Слухи: iPhone 2019 получат 3-кратный оптический зум и невероятно мощный аккумулятор

    Google Pixel 4 может получить безрамочный дизайн с выдвигающейся камерой

    LG G8 ThinQ почти не отличается от предшественника внешне: утечка 3D-видео

    Google и Fossil работают над "совершенно новым" продуктом

    Samsung выпустит смартфон Galaxy A60 в качестве облегчённой версии Galaxy A8s


    17 января, 2019

    Прокуратура США подозревает Huawei в краже коммерческой тайны

    Бюджетные iPad mini 5 и iPad 7 появятся в первой половине 2019 года

    Смартфон Lenovo на чипсете Helio P22 появился в Geekbench

    Fujifilm представила объектив Fujinon GF 100-200 мм f/5.6 R LM OIS WR

    Google Pixel 3 Lite появился в видеообзоре задолго до анонса

    MediaTek опровергла слухи о прекращении сотрудничества с Xiaomi

    LG G8 ThinQ может получить второй дисплей, став аналогом складного ZTE Axon M

    Обновлённая раскладушка Motorola RAZR получит ценник в $1500

    ССЫЛКИ
    Реклама от YouDo
    Заказать размещение рекламы в Иркутске, http://freelance.youdo.com/marketing/traditional/geo/irkutsk/.
    Услуги мастера: http://pc.youdo.com/windows/more/ustanovka-Windows-na-navigator/, лучшие цены.
    Подключение посудомоечной машины к водопроводу на https://youdo.com/lp-podklyuchenie-posudomoechnoy-mashini-k-vodoprovodu/.