Povratak malvera Duqu

Vesti, 29.03.2012, 09:20 AM

Povratak malvera Duqu

Malver Duqu koga mnogi dovode u vezu sa ozloglašenim Stuxnetom, pojavio se posle pauze koja je trajala četiri meseca, potvrdili su stručnjaci Kaspersky Laboratorije.

Prošle nedelje, Symantec je objavio da su istraživači kompanije otkrili jednu od komponenti ovog Trojanca - sistemski drajver koga instalira dropper malvera. Funkcija drajvera je da dekodira ostatak već preuzetog paketa malvera koji se nalazi na hard disku, a zatim da te delove učita u memoriju računara.

Symantec je otkrio jedan primerak drajvera koji je kompajliran 23. februara ove godine. Poslednje ažuriranje drajvera pre ovog je bilo 17. oktobra prošle godine.

Funkcionalnost novog drajvera nije značajno izmenjena u odnosu na ranije verzije. Stari drajver je imao ukradeni digitalni sertifikat, dok dok kod novog to nije slučaj.

I dok u Symantecu-u nisu sigurni u motive hakera koji su Duqu vratili u igru posle višemesečne pauze, Aleksandar Gostev iz Kaspersky Laboratorije je izneo pretpostavku da je Duqu drajver izmenjen zbog toga da bi izbegao antivirusni softver i alate za detekciju ovog Trojanca.

Ažurirani Duqu drajver je otkriven u Iranu, gde je zabeležen i najveći broj poznatih napada. Fokusiranost Duqu Trojanca na Iran govori u prilog pretpostavke da je Duqu možda prethodnik Stuxneta, sofisticiranog kompjuterskog crva za koga se veruje da je imao za cilj sabotažu iranskog nuklearnog programa ometanjem rada gasnih centrifuga. Od 21 infekcije koliko ih je zabeležila Kaspersky Laboratorija 52% je otkriveno na računarima u Iranu.

Mali broj infekcija takođe je misterija koju pokušavaju da razreše stručnjaci za bezbednost.

Ono što je izvesno je da oni koji stoje iza Duqu-a još uvek rade na njegovom razvoju, a s obzirom da je Duqu razvijen za ciljane napade moguće je da je ažurirani malver namenjen novoj žrtvi. Možda uskoro vidimo da imaju nove tehnike napada ili čak i novu zero-day ranjivost, kažu u Symantec-u.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje