РЕКЛАМА
ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Symantec: вирус Duqu создан для атаки на определённые предприятия

07 ноября 2011, 07:45

Корпорация Symantec сообщила о новых подробностях исследования вредоносной программы Duqu. Совместно с компанией CrySyS специалистам Symantec удалось обнаружить и провести анализ инсталляционного файла трояна, который до сих пор не был никем идентифицирован.

Symantec

Как выяснилось, данный файл представляет собой документ офисного приложения Microsoft Word (.doc). Инфицирование системы происходит посредством эксплуатации ранее неизвестной, и, соответственно, незакрытой уязвимости в ядре Windows, допускающей выполнение вредоносного кода. В случае запуска файла, на целевой компьютер происходит установка файлов Duqu.

По данным экспертов корпорации Symantec, документ был сконфигурирован таким образом, чтобы заражение было возможно только в определенный срок, и предназначался только для обозначенных предприятий. Вредоносной программе было отведено на процесс заражения восемь дней в августе текущего года. Заметим, что данный образец инсталляционного файла на данный момент является единственным в своем роде, однако не исключено, что существует еще несколько его разновидностей.

В результате инфицирования целевой системы злоумышленники получают возможность управления действиями Duqu. Как показало расследование, проведенное в одной из пострадавших организаций, управление трояном осуществлялось через сетевой протокол прикладного уровня (SMB), используемого для предоставления удаленного доступа к компьютеру. Важно заметить, что некоторые из зараженных машин не имели подключения к Интернет. Однако файлы конфигурации вредоносной программы, найденные на них, были сформированы таким образом, что связь с удаленным контрольно - командным сервером (C&C) осуществлялась через некий общий C&C протокол, посредством которого «общались» все зараженные компьютеры. Таким образом, с помощью остальных компьютеров, которые в данном случае использовались в качестве прокси-серверов, злоумышленники могли получить доступ к безопасной зоне.

По данным Symantec, угроза успела распространиться в нескольких странах, несмотря на то, что общее число компаний, подтвердивших наличие угрозы сравнительно небольшое. Тем не менее, угроза была замечена в шести организациях, расположенных в восьми странах - во Франции, Нидерландах, Швейцарии, Украине Индии, Иране, Судане и Вьетнаме. Важно отметить, что эта информация была получена через интернет провайдера, а, следовательно, их количество может быть иным. Более того, невозможно точно идентифицировать предприятие по IP адресу.

И наконец, в ходе проведенной работы стало известно о наличии иного образца Duqu, отличного от ранее известных, контрольно - командный сервер которых находился в Индии. У этого экземпляра C&C сервер находится в Бельгии с IP адресом 77.241.93.160. В настоящий момент он уже отключен.

А в сентябре компания Microsoft представила предварительную версию операционной системы Windows 8. Редакция THG.ru, естественно, не смогла пройти мимо такого знакового релиза, и подготовила всесторонний обзор новинки. Следует сказать, что в новой версии ОС произошли самые радикальные изменения в интерфейсе со времён перехода с Windows 3.11 на Windows 95. В новом обзоре можно узнать обо всех плюсах и минусах, выявленных экспертами THG.ru в предварительной версии, и о том, как ведёт себя новинка на ПК, телефонах и планшетах. В статье «Обзор Windows 8: обновление внешнего облика операционной системы» можно найти подробный репортаж о тестировании с фото и видео разных аспектов работы ОС.

Популярные статьи:

  • Обзор Windows 8 : обновление внешнего облика операционной системы
  • Интервью с Джоанной Рутковской : Qubes - OC, направленная на безопасность
  • Ubuntu 11.04 : подробный тест новой операционной системы
  • Интервью с вице-президентом Autodesk Джоном Оттом
  • О взломе iPad и аккумуляторов ноутбука, а также о безопасности 'облачных' сервисов : интервью с Чарли Миллером
  • следующая новость
    Huawei Ideos X1: бюджетный Android-смартфон со встроенным 3G Wi-Fi-маршрутизатором

    предыдущая новость
    Gigabyte LAN Optimizer: интеллектуальная оптимизация Ethernet

     
    Новости

    Комментарии? Поправки? Дополнения? Ваши новости? news@thg.ru




    Свежие статьи
    RSS
    Понижаем частоту видеокарты: когда разгон не нужен Главные новости за неделю Лучшие мониторы для игр: текущий анализ рынка AMD Radeon RX 590: хорошо знакомое новое Обзор и тест Neffos X9: большой смартфон за небольшие деньги
    Понижаем частоту видеокарты: когда разгон не нужен Главные новости за неделю Лучший монитор AMD Radeon RX 590: хорошо знакомое новое Обзор смартфона Neffos X9
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Известна дата анонса игрового смартфона Asus Zenfone Max Pro M2

    Анонс OPPO A7: чипсет Snapdragon 450 и мощный аккумулятор

    Смартфон Meizu M8 Note Plus с четырьмя тыльными камерами впервые появился на фото

    Sony продала свыше 86 млн игровых консолей PlayStation 4

    Геймерские мониторы Acer AOPEN впервые появились в России

    Samsung Galaxy A9 (2018) с четырьмя тыльными камерами добрался до России

    Intel сократит поставки дескопных процессоров на 25%

    D-Link выпустила новые управляемые стекируемые коммутаторы 3 уровня

    Большая утечка о Xiaomi Mi Note 4: характеристики и дизайн нового планшетофона

    Возможный дизайн Samsung Galaxy S10 раскрыт патентом

    Nokia покажет новый смартфон с монобровью: анонс уже 5 декабря

    Nvidia подтвердила проблемы с видеокартами GeForce RTX 2080 Ti


    15 ноября, 2018

    Игровой смартфон Nubia Red Magic Mars показал отличную производительность

    AMD представила видеокарту Radeon RX 590 с 12-нм техпроцессом

    Synology представила новые решения для бизнеса

    MSI представила новую линейку материнских плат Z390 и видеокарты 20-го поколения

    ССЫЛКИ
    Реклама от YouDo
    Заказать размещение рекламы в Иркутске, http://freelance.youdo.com/marketing/traditional/geo/irkutsk/.
    Услуги мастера: http://pc.youdo.com/windows/more/ustanovka-Windows-na-navigator/, лучшие цены.
    Подключение посудомоечной машины к водопроводу на https://youdo.com/lp-podklyuchenie-posudomoechnoy-mashini-k-vodoprovodu/.