Новости сети Интернет Duqu: предприятия под угрозой
Троян Duqu, атакующий предприятия и заявивший о себе в октябре, фактически является прототипом червя Stuxnet, который способен нарушить работу различных предприятий с автоматизированными системами управления SCADA фирмы Siemens. Главная задача трояна Duqu собрание конфиденциальной информации о предприятии,
оборудовании и системах, которые принимают непосредственное участие в управлении производственным циклом. Такой информацией могут быть любые данные, которые пригодятся при организации нападения: данные, введённые с клавиатуры, скриншоты, запущенные процессы, информация о сети, домене, именах дисков, файлов, приложений.
Известно, что троян, попав на компьютер, использует для осуществления своих намерений ранее неизвестную уязвимость ядра ОС Windows. Заражение и активация вредоносного кода осуществляются посредством открытия сформированного особым образом документа Word. Заражённые документы Word рассылаются по электронной почте.
Microsoft сообщил, что занят разработкой решения проблемы, однако срока выпуска таблетки пока не уточняет.
Между тем стало известно, что Duqu уже поселился в компьютерных сетях предприятий, расположенных во Франции, Индии, Украине, Швейцарии, Вьетнаме, Голландии, Иране и Судане. Специалисты обнаружили и ликвидировали два командно-контрольных сервера Duqu: на территории Индии и в Бельгии.