Европейские компании атакует новый опасный вирус
- 20.10.2011 11:59О появлении опасной вредоносной программы Duqu, которая имеет поразительное сходство с нашумевшим червем Stuxnet предупреждают специалисты компании Symantec.
Stuxnet, который появился в 2010 году, по мнению ряда экспертов, стал прототипом кибероружия, создание которого повлечет за собой новую гонку вооружений". Этот червь способен нарушить работу автоматизированных систем управления SCADA фирмы Siemens. Выяснилось, что его главной целью были иранские атомные станции, однако в числе пострадавших оказались также предприятия США, России, Великобритании, Индии и некоторых других стран.
Сообщается, что отдельные фрагменты кода трояна Duqu чуть ли не в точности копируют код Stuxnet. Более того, найденные файлы драйверов имеют те же цифровые подписи, что и у известного червя. Срок их действия истекает в августе 2012 года, а владельцем является некий тайваньский производитель электронных компонентов.
Duqu был обнаружен на ряде компьютеров в европейских компаниях и организациях. Он самоликвидируется через 36 дней. Главная задача трояна - сбор конфиденциальной информации о имеющеемся оборудовании и системах, используемые для управления производственным циклом. Это может быть любая информация, которая понадобится при организации нападения: скриншоты, логи с клавиатуры, список запущенных процессов, данные учетных записей пользователей, названия открытых окон, сетевая информация, сведения о доменах, именах дисков, файлов и пр.
На этой неделе министерство внутренней безопасности США выступило с предупреждением, что политически мотивированные группы хакеров, как, например группа Anonimous, могут приступить к попыткам проникновения в промышленные системы управления.
Коментарі (0)
Другие новости:
- 21.11.2024 14:56
- 15.11.2024 13:14
- 15.11.2024 12:27
- 08.11.2024 11:46
- 31.10.2024 11:40
- 30.10.2024 09:01
- 29.10.2024 16:37
- 29.10.2024 09:25