РЕКЛАМА
ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Symantec: вирус Duqu создан для атаки на определённые предприятия

07 ноября 2011, 07:45

Корпорация Symantec сообщила о новых подробностях исследования вредоносной программы Duqu. Совместно с компанией CrySyS специалистам Symantec удалось обнаружить и провести анализ инсталляционного файла трояна, который до сих пор не был никем идентифицирован.

Symantec

Как выяснилось, данный файл представляет собой документ офисного приложения Microsoft Word (.doc). Инфицирование системы происходит посредством эксплуатации ранее неизвестной, и, соответственно, незакрытой уязвимости в ядре Windows, допускающей выполнение вредоносного кода. В случае запуска файла, на целевой компьютер происходит установка файлов Duqu.

По данным экспертов корпорации Symantec, документ был сконфигурирован таким образом, чтобы заражение было возможно только в определенный срок, и предназначался только для обозначенных предприятий. Вредоносной программе было отведено на процесс заражения восемь дней в августе текущего года. Заметим, что данный образец инсталляционного файла на данный момент является единственным в своем роде, однако не исключено, что существует еще несколько его разновидностей.

В результате инфицирования целевой системы злоумышленники получают возможность управления действиями Duqu. Как показало расследование, проведенное в одной из пострадавших организаций, управление трояном осуществлялось через сетевой протокол прикладного уровня (SMB), используемого для предоставления удаленного доступа к компьютеру. Важно заметить, что некоторые из зараженных машин не имели подключения к Интернет. Однако файлы конфигурации вредоносной программы, найденные на них, были сформированы таким образом, что связь с удаленным контрольно - командным сервером (C&C) осуществлялась через некий общий C&C протокол, посредством которого «общались» все зараженные компьютеры. Таким образом, с помощью остальных компьютеров, которые в данном случае использовались в качестве прокси-серверов, злоумышленники могли получить доступ к безопасной зоне.

По данным Symantec, угроза успела распространиться в нескольких странах, несмотря на то, что общее число компаний, подтвердивших наличие угрозы сравнительно небольшое. Тем не менее, угроза была замечена в шести организациях, расположенных в восьми странах - во Франции, Нидерландах, Швейцарии, Украине Индии, Иране, Судане и Вьетнаме. Важно отметить, что эта информация была получена через интернет провайдера, а, следовательно, их количество может быть иным. Более того, невозможно точно идентифицировать предприятие по IP адресу.

И наконец, в ходе проведенной работы стало известно о наличии иного образца Duqu, отличного от ранее известных, контрольно - командный сервер которых находился в Индии. У этого экземпляра C&C сервер находится в Бельгии с IP адресом 77.241.93.160. В настоящий момент он уже отключен.

А в сентябре компания Microsoft представила предварительную версию операционной системы Windows 8. Редакция THG.ru, естественно, не смогла пройти мимо такого знакового релиза, и подготовила всесторонний обзор новинки. Следует сказать, что в новой версии ОС произошли самые радикальные изменения в интерфейсе со времён перехода с Windows 3.11 на Windows 95. В новом обзоре можно узнать обо всех плюсах и минусах, выявленных экспертами THG.ru в предварительной версии, и о том, как ведёт себя новинка на ПК, телефонах и планшетах. В статье «Обзор Windows 8: обновление внешнего облика операционной системы» можно найти подробный репортаж о тестировании с фото и видео разных аспектов работы ОС.

Популярные статьи:

  • Обзор Windows 8 : обновление внешнего облика операционной системы
  • Интервью с Джоанной Рутковской : Qubes - OC, направленная на безопасность
  • Ubuntu 11.04 : подробный тест новой операционной системы
  • Интервью с вице-президентом Autodesk Джоном Оттом
  • О взломе iPad и аккумуляторов ноутбука, а также о безопасности 'облачных' сервисов : интервью с Чарли Миллером
  • следующая новость
    Huawei Ideos X1: бюджетный Android-смартфон со встроенным 3G Wi-Fi-маршрутизатором

    предыдущая новость
    Gigabyte LAN Optimizer: интеллектуальная оптимизация Ethernet

     
    Новости

    Комментарии? Поправки? Дополнения? Ваши новости? news@thg.ru




    Свежие статьи
    RSS
    Acer Swift 5 SF515: обзор и тест сверхлёгкого и тонкого ноутбука Главные новости за неделю Mercusys AC12: обзор и тест сверхдешёвого интернет-центра Seagate BarraCuda Pro 14TB: обзор и тест высоко-производительного HDD Лучшие мониторы для игр: текущий анализ рынка
    Обзор ноутбука Acer Swift 5 SF515 Главные новости за неделю Обзор интернет-центра Mercusys AC12 Обзор Seagate BarraCuda Pro 14TB Лучший монитор
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    На Фотофоруме'2019 зону Touch and Try сформируют главные представители фотобизнеса

    Первый 5G-смартфон OPPO получил сертификат 5G CE

    Samsung рассказала о будущем автономного вождения

    NEC выпустила 55-дюймовый дисплей в металлическом корпусе

    Panasonic разработала гаджет для забывчивых людей

    Sony Xperia XZ3 провалил тест DxOMark: камера смартфона уступает даже Xperia XZ Premium

    Производительность Intel Gen 11 оказалась не так высока, как предполагалось

    Huawei выпустит 55- и 65-дюймовые телевизоры с двумя камерами и 5G

    Смартфон Redmi Note 7 с 48 Мп камерой выходит на российский рынок

    Смартфоны Xiaomi Mi A3 и Mi A3 Lite оснастят экранным сканером отпечатков пальцев

    Nokia 7.1 уличили в отправке конфиденциальных данных пользователей в Китай

    Samsung подтвердила выдвигающуюся камеру у смартфона Galaxy A90


    21 марта, 2019

    На сайте Apple обнаружено изображение беспроводной зарядки AirPower

    Смартфоны Huawei Enjoy 9S и Huawei Enjoy 9e появились на первых пресс-рендерах

    Известна дата выхода консоли Xbox One S All-Digital

    Южнокорейский регулятор снизил штраф, наложенный на Qualcomm десять лет назад

    ССЫЛКИ
    Реклама от YouDo
    Заказать размещение рекламы в Иркутске, http://freelance.youdo.com/marketing/traditional/geo/irkutsk/.
    Услуги мастера: http://pc.youdo.com/windows/more/ustanovka-Windows-na-navigator/, лучшие цены.
    Подключение посудомоечной машины к водопроводу на https://youdo.com/lp-podklyuchenie-posudomoechnoy-mashini-k-vodoprovodu/.