Duqu un virus sucesor del StuxNet se a detectado en Sudan, Iran, Vietnam, India, Francia, Holanda, Suiza y Ucrania disfrazado de un archivo de WORD es un troyano que se dedica a robar información y sabotear plantas nucleares.
Duqu fue descubierto por sorpresa a finales del mes de octubre y se a considerado un sucesor del infame StuxNet. El troyano esta disfrazado de un archivo de word y así logra infiltrarse en los sistemas.
Según fuentes de CrySyS Labs (firma húngara que lo descubrió) Duqu se aprovecha de la vulnerabilidad de día cero en Microsoft Word teniendo como objetivo lograr un fallo en el kernel de windows que le permitir así instalar malware.
Cuando la victima abre el documento de word los elementos maliciosos de duqu se instalan en automático, de esta manera logra sabotear el sistema y recabar toda la información que quiera.
Los piratas informáticos creadores de Duqu estaba utilizando un servidor alojado en Belgica para recibir todos los datos robados de las maquinas infectadas. La empresa de seguridad Symantec identifico un servidor de Combell Group, empresa dedicada al hospedaje, como uno de los destinos de recoleta de información.
Fuentes de la empresa del servidor han comentado a Reuters que el mismo presentaba movimientos sospechosos tendentes a borrar los datos que registran sus comunicaciones. Tenía menos actividad que otros servidores de la misma compañía.
Windows hace unas horas ya anuncio que solucionara el fallo que esta explotando duqu.pero la mayoría no esperamos que Microsoft incluya un parche en la actualización de la próxima semana. La solución podría llegar en forma de actualización manual esta misma semana.
Stuxnet infectó decenas de miles de ordenadores en 155 paises el año pasado y puso en jaque a la industria nuclear iraní y sus responsables podrían estar rearmándolo de nuevo, según la empresa de seguridad Symantec. Stuxnet se propagó a través de una llave USB que, al conectarse al ordenador, buscaba un programa determinado de Siemens, una herramienta clave en el control de oleoductos, centrales eléctricas e instalaciones industriales.
Suscribirse a:
Enviar comentarios (Atom)
0 comentarios:
Publicar un comentario