Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Иран пригрозил Израилю взорвать атомный реактор в Димоне
Иран установил полный контроль над Ормузским проливом
Лавров прокомментировал ситуацию на Ближнем Востоке, отношения с США и украинское урегулирование. Главное
Макрон хочет внушать страх. Франция увеличит свой ядерный арсенал и засекретит его количество
Главная страница » Новости » Просмотр
Версия для печати
В Сети появился червь Duqu, «родственник» Stuxnet
20.10.11 01:29 Армия, ВПК, спецслужбы
photos/articles/art_62896.pngПомнится, некоторое время назад новостные ресурсы запестрели заголовками об опаснейшем черве Stuxnet, который поражал специализированное программное обеспечение специфического оборудования АЭС (помнится, под раздачу попадали контроллеры от Siemens). Так вот, сейчас эксперты из Symantec обнаружили родственное червю Stuxnet зловредное ПО, уже получившее название Duqu. По мнению экспертов, этот червь не будет использовать тактику Stuxnet, выбирая несколько иные объекты для поражения. Duqu предназначен для кражи разного рода информации с промышленных объектов. Новый червь был обнаружен только на этой неделе, и специалисты только начали работать с этим ПО.

Такое странное название, Duqu, червь получил благодаря расширению создаваемых им файлов, ~DQ. Вот здесь можно найти более-менее полный анализ (первые этапы) червя, проведенный специалистами Symantec. Впервые это ПО было обнаружено в компьютерных системах европейских предприятий. Обнаружен червь был 14 октября, так что у экспертов пока не так и много данных, с которыми можно работать.

Информация, которую ищет червь, касается прежде всего документов с описанием ИТ-инфраструктуры предприятия. Вероятно, эти данные нужны злоумышленникам для осуществления последующих атак уже с целью установления контроля над разного типа промышленными системами. Как говорилось выше, Duqu является родственным червю Stuxnet, и содержит части кода, идентичные "атомному" родственнику. Специалисты делают предположение, что с Duqu работала та же команда, представители которой разрабатывали Stuxnet.

Дополнительный анализ червя провели представители McAfee, сообщившие, что Duqu также "работает" и в Африке, и на Среднем Востоке, а не только в Европе. Как только червь попадает в систему, сразу устанавливается кейлоггер, записывающий все действия пользователя, а также происходит поиск дополнительной системной информации. Червь может копировать список запущенных в системе процессов, информацию об аккаунте пользователя, а также информацию о домене. Делает он и скриншоты, записывает сетевую информацию, а также "исследует" файлы на всех доступных дисках, включая съемные и сетевые.

По данным Symantec, червь работает в системе 36 дней с момента запуска, а потом самоуничтожается.

Вот сравнение Stuxnet и нового червя, проведенное Symantec.


 

nonliquid20.10.11 10:31

Киберпанк шагает по миру :-)

Надеюсь всё же, что реальный мир будет лучше, чем описывается в произведениях этого жанра.

alx_me20.10.11 12:14
Сначала вырастили пользователя с понятиями о домохозяйке управляющей своим компьютером. Потом снимают на этом сливки. То же самое и во всех остальных областях где появляются ТНК. Снижение уровня образования, профанация знаний -> "профит". Тут и ботнет и "вирусы" и "черви" и остальные негодные аналогии для адаптации реальности к заниженному уровню понимания "домохозяйки". Привет windows-у, mac-у и его верным хомякам!
alx_me20.10.11 12:22
И не надо мне тут про то что им и не нужно понимать. Вы все в сетИ сидите и очень многие являются участниками бот-сетей. Простота в данном случае, впрочем как и всегда, хуже воровства. Ваша безопасность это общая безопасность. Какая бы у меня ни была безопасная ОС если все остальные кушают высеры M$ и Apple особенно в системно важных узлах, толку не будет.
gekkon20.10.11 14:02
alx_me, каким боком здесь домохозяйки? Они не занимаются администрированием промышленных объектов. И их файлы с рецептами блюд или семейные фотоальбомы вряд ли представляют интерес для хозяев Duqu.
alx_me20.10.11 14:33
> gekkon



Перевод для "домохозяек": "домохозяйки" с их кулинарными и административными пристрастиями являются отличным "питательным бульоном" и "плацдармом" для dq и прочих программ. Для более интересующихся: разница между ОС станции и сервера является маркетологической туфтой.
gekkon20.10.11 14:39
alx_me, и как этот "питательный бульон" поможет червю подготовиться к атаке на промышленные объекты? То, что везде есть файлы, байты и диски, понятно :) Аналогия для ламеров - вы можете, убивая хомячков, подготовиться к атаке на медведя?
Comnislasher20.10.11 15:08
gekkon, я подозреваю что alx_me хочет сказать админестраторы промышленных обьектов все кругом ламеры и вообще.
Well25.10.11 23:26

Оо! Какой однако рукопожатный вирус создан. Думаю, это новый раздел киберфентези в разрезе реального мира. И уже с картинкоме! Это прогресс. Да, это стоит того, чтобы обозвать кибервирус новой виртуальной версии новым именем. Уже даже по табличке он не истоворукопожатен. Особенно в графе про контроллируемый LAN. Особенно, если учесть, что обычно сеть в промышленных преприятиях разделена на изолированные подсети. Особенно, что при запросе меганужного IP адреса пакеты тупо не будут проходить физически через сеть. А значит и искомого объекта не достать. Ну и в нерукопожатных организациях почему-то применяют совершенно изолированные сети. А как следует из описания кибер-мега-вируса он стремится отправлять кучу данных (он ведь их собирает не просто так). Надо бы Голливуду снять об этом фильмец. Ну и про "Как только червь попадает в систему, сразу устанавливается кейлоггер, записывающий все действия пользователя" вообще-то ничего нового в данном случае нет. Подобная активность на раз-два детектируется с помощью любого антивируса, а логи тут же попадают в сисадмину, где подобный "алерт" тут же начинает анализироваться. Скучно. Никакого полета фантазии.

English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» С праздником Защитника Отечества!
» Мыслить «от Эпштейна»
» Еще раз о прибыли, эксплуатации как источнике прибыли, и прибавочной стоимости Маркса – со стороны Маркса
» Что осветила павшая звезда Мадуро?
» С Новым Годом!
» О "ловушке РКН"
» Разведпризнаки образа будущего
» Почему Америка расхотела воевать с Россией?

 Новостивсе статьи rss

» Не хочет оставаться пассивной: Польша заявила о планах получения ядерного оружия
» Глава МИД Испании опроверг заявления о желании Мадрида сотрудничать с США
» QatarEnergy объявила форс-мажор по поставкам сжиженного природного газа
» Reuters: беспилотники атаковали штабы шиитского ополчения на севере Ирака
» Иран сообщил о гибели как минимум ста морпехов США при атаке на Дубай
» Иран нанес удары по десяти суднам, пытавшимся пройти через Ормузский пролив
» СМИ рассказали, во сколько обходится операция США против Ирана
» Иран пригрозил Израилю взорвать атомный реактор в Димоне

 Репортаживсе статьи rss

» Курс на обновление. За что и как судей сегодня лишают их постов?
» Гриф снят к 100-летию. Полковник Глотов рассекречен внешней разведкой за день до серьезнейшего юбилея
» «Среди важнейших достижений «Севмаша» — его кадры»
» Война против устава ООН. Как прошло экстренное заседание Совета Безопасности
» Пепел Гуты Пеняцкой. Жертвы дивизии СС «Галичина» отомстят нынешней Украине
» Восстание машин: Британские ученые выяснили, что ИИ готов применять ядерное оружие в симуляции войн в 95% случаев
» Генерал-лейтенант МВД Юрий Жданов: Главная проблема миграции - кому это выгодно?
» Танк "Алеша" продолжает службу: Экипаж легендарной боевой машины нашел себя в мирной жизни

 Комментариивсе статьи rss

» Генерал Ходжес: Агрессия США против Ирана — это международное преступление
» Банк России подал в европейский суд из-за блокировки активов. Юрист объяснил, что это даст
» Предательство помогло США убить иранского лидера
» Ученик Маха: как в мире пытаются скопировать российские гиперзвуковые ракеты
» Премьер Израиля назвал целью операции против Ирана устранение "экзистенциальной угрозы"
» Главнокомандующий ВМС Германии: Россия бросает вызов НАТО на Балтике
» Прогресс на словах и разногласия на деле. Чем завершились переговоры Ирана и США в Женеве
» Обратная сторона научной деятельности

 Аналитикавсе статьи rss

» Конец «Дубайского тезиса»: Почему иранская атака изменила правила игры
» Тридцатилетняя война как лаборатория
» Всё больше стран вовлекаются в конфликт вокруг Ирана. И вот почему
» Вторая иранская война
» Воздушная война: Какое оружие использовали США и Израиль для ударов по Ирану и чем отвечает Тегеран
» Азиатские мигранты хоронят главную мечту националистов Прибалтики
» Избиратели ЕС отказываются финансировать подготовку «войны с Россией»
» Фемида сама попала под статью, идут отставки, разоблачения, суды
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"