+ Rispondi alla discussione
Mostra risultati da 1 a 5 di 5

W32.Duqu: l’erede di Stuxnet

Questa discussione si intitola W32.Duqu: l’erede di Stuxnet nella sezione TechNews, appartenente alla categoria Area Tecnica; In questi giorni la Symantec ha rilasciato un annuncio inerente ad un nuovo trojan chiamato Duqu (alias W32.Duqu). Questa nuova ...

  1. #1
    L'avatar di Asterix
    Asterix non è in linea AdmiinCT - 基督教
    Data registrazione
    1 January 2009
    Sesso
    Boh
    Località
    Vicenza
    Messaggi
    1,765
    vCash
    0
    Grazie
    273
    Ringraziato 2,230 volte in 885 post

    Predefinito W32.Duqu: l’erede di Stuxnet

    ”immagineIn questi giorni la Symantec ha rilasciato un annuncio inerente ad un nuovo trojan chiamato Duqu (alias W32.Duqu). Questa nuova minaccia puo’ essere considerata come l’erede del noto virus Stuxnet (nel 2010 ha causano non pochi danni), in quanto ne condivide buona parte del codice.

    Il trojan ha come incarico quello di sottrarre ai malcapitati informazioni preziose da sfruttare in un secondo attacco, naturalmente le informazioni predilette sono quelle di tipologia industriale (come il suo predecessore) ma non per questo gli utenti privati ne sono immuni e non è possibile stabilire quali informazioni vengano archiviate per il futuro attacco; ricordiamo che il suo predecessore ha messo in ginocchio il sistema di controllo Scada, il quale controllava gli impianti di arricchimento dell’uranio siti in Iran.

    Dupu come eredita parte del DNA di Stuxnet ed è in grado di installarsi all’interno dei sistemi informatici al fine di sottrarre svariate informazioni riservate tra cui ad esempio account e password ed inviarle ad un server remoto sito in India

    La minaccia si presenta all’utente come file allegato jpg, esso si auto installa e viene avviato in modo del tutto automatico all’avvio del sistema operativo, una volta avviato apre una door nel sistema e grazie ad un keystroke logger registra tutto cio’ che viene digitato sulla tastiera.

    La cosa più affascinante di questo trojan sta nel fatto che è programmato per auto-eliminarsi dopo 36 giorni, in questo modo se non individuato (in questo lasso di tempo) il malcapitato non verrà mai a conoscenza dell’attacco subito. Una notizia positiva c’è, da questa prima analisi sembra che Duqu non possegga la funzione di auto replicarsi all’interno dei singoli computer.

    ama la vita.... è l'unico regalo che non riceverai due volte.....

  2. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Località
    mondo google
    Messaggi
    molti
     
  3. #2
    L'avatar di wrongway
    wrongway non è in linea Senior Member CT
    Data registrazione
    4 January 2010
    Sesso
    Uomo
    Località
    710 Avalon Ave. Wonderland M31
    Messaggi
    468
    vCash
    600
    Grazie
    1,071
    Ringraziato 845 volte in 490 post

  4. #3
    L'avatar di Kirk78
    Kirk78 non è in linea Senior Member CT
    Data registrazione
    28 February 2010
    Località
    NCC1701
    Messaggi
    2,475
    vCash
    1325
    Grazie
    651
    Ringraziato 829 volte in 647 post

    Predefinito Riferimento: W32.Duqu: l’erede di Stuxnet

    Ci sono più versioni del "Duqu", secondo il database di Avira: Duqu.A , Duqu.A.1 , Duqu.D.1
    La più recente e più pericolosa pare sia la Duqu.D.2
    Ultima modifica di Kirk78; 06-11-11 alle 17: 27.

  5. #4
    L'avatar di wrongway
    wrongway non è in linea Senior Member CT
    Data registrazione
    4 January 2010
    Sesso
    Uomo
    Località
    710 Avalon Ave. Wonderland M31
    Messaggi
    468
    vCash
    600
    Grazie
    1,071
    Ringraziato 845 volte in 490 post

    Predefinito Riferimento: W32.Duqu: l’erede di Stuxnet

    M$ col bollettino di sicurezza MS11-087 (KB2639417) ha patchato la vulnerabilità sfruttata da Duqu

    (chi avesse applicato il "Fix it", prima di applicare la patch lo deve disabilitare scaricando il file apposito dalla stessa pagina dell'epoca)

  6. Il seguente utente concorda / ringrazia wrongway per questo post

    Kirk78 (14-12-11)

  7. #5
    L'avatar di Kirk78
    Kirk78 non è in linea Senior Member CT
    Data registrazione
    28 February 2010
    Località
    NCC1701
    Messaggi
    2,475
    vCash
    1325
    Grazie
    651
    Ringraziato 829 volte in 647 post

    Predefinito Riferimento: W32.Duqu: l’erede di Stuxnet

    Grazie wrongway! Mi hai fatto anche ricordare che dovevo aggiornarnare le patch di sicurezza su CT!

+ Rispondi alla discussione

Tags per questo thread

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •