Duqu и Stuxnet как часть большого плана

Опубликовано: 23 января 2012 г., понедельник

«Лаборатория Касперского» завершила очередной этап исследования вредоносных программ Duqu и Stuxnet. Детальный анализ полученной информации не только подтвердил предположения экспертов о наличии у них общего «автора», но и позволил говорить о существовании единой платформы, лежащей в их основе.

Платформа с условным именем «Tilded», которая, по мнению аналитиков «Лаборатории Касперского», использовалась для создания Stuxnet, Duqu, а также других вредоносных программ, могла быть разработана задолго до начала эпидемии Stuxnet. Такой вывод был сделан экспертами на основе детального анализа драйверов, предназначенных для заражения систем Duqu и Stuxnet, а также пока неизвестными вредоносными программами.

Общие корни вредоносных программам были выявлены в ходе анализа одного из инцидентов, связанных с Duqu. Во время исследования зараженной системы, атака на которую, предположительно, произошла в августе 2011 года, эксперты обнаружили драйвер, очень похожий на тот, который ранее был использован в одной из версий Stuxnet. Однако были и отличия — например, дата подписания цифрового сертификата. Других файлов, которые можно было бы отнести к Stuxnet, на атакованном компьютере обнаружено не было.

Обработка полученной информации и дальнейший поиск в базе вредоносных программ позволили выявить еще один драйвер с похожими характеристиками. Изначально он был обнаружен более года назад, а скомпилирован данный файл был и вовсе в январе 2008 года, за год до создания драйверов, используемых Stuxnet. Всего эксперты «Лаборатории Касперского» нашли 7 типов драйверов со схожими характеристиками. Примечательно, что для трех из них пока нет информации о том, для какой вредоносной программы они предназначались.

По версии экспертов «Лаборатории Касперского», киберпреступники, стоящие за Duqu и Stuxnet, несколько раз в год создают новую версию драйвера, который осуществляет загрузку основного модуля вредоносной программы. При планировании новой атаки с помощью специальной программы изменяются некоторые параметры драйвера, такие как, например, ключ реестра. В зависимости от задачи такой файл также может быть подписан легальным цифровым сертификатом, либо оставлен без подписи.

Таким образом, Duqu и Stuxnet — это отдельные проекты, создававшиеся на основе единой платформы «Tilded», которая была разработана еще в конце 2007 — начале 2008 года. Скорее всего, они не были единственными, но цели и задачи других вариантов троянской программы пока не известны.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Президент Трамп подписал законопроект о запрете продукции «Лаборатории Касперского»

Президент США Дональд Трамп подписал законопроект под названием «Акт об одобрении мер по обеспечению национальной обороны 2018», в котором отдельным пунктом запрещается использование продуктов «Лаборатории Касперского» в госучреждениях. подробнее »

Открыт первый французский телеканал зарубежного вещания

Первые полтора дня существования France 24 передачи канала можно будет принимать только через интернет дальше »

Сам себе провайдер

Уверенный пользователь ПК не стал ждать, пока до его дома доберутся крупные областные провайдеры, и провел Интернет в родной поселок своими руками. дальше »

MySpace установит автоматическую блокировку педофилов

Система будет установлена в течение 30 дней. дальше »

За взлом компьютеров NASA хакеру грозит 54 года тюрьмы

Американские правоохранители арестовали гражданина Румынии, которого подозревают во взломе 150 компьютеров правительства США. дальше »

Китайским спамерам пообещали мировое лидерство в 2007 году

Kитайские спамеры являются самыми активными (после бессменного лидера, США) в мире. дальше »

Американцы ищут Бритни Спирс

Поп-дива с очередной раз возглавила рейтинг поисковой системы Yahoo – ее имя особенно часто фигурировало в запросах пользователей. дальше »

Говард Шмидт предупреждает о росте числа киберпреступлений

Бывший советник Белого дома по вопросам сетевой безопасности Говард Шмидт заявил, что риск стать жертвой киберпреступников сейчас резко вырос для компаний любых размеров. дальше »

Страна бесплатных интернет-услуг

С начала декабря Сингапур становится первым в мире государством, где множество мест, доступных гражданам, оборудовано бесплатным доступом в Интернет. дальше »

Бесплатный интернет от Билла Гейтса

Благотворительный Фонд Билла и Мелинды Гейтс собирается выделить 17,5 млн на улучшение качества интернет-доступа в библиотеках Латвии, Литвы и Ботсваны. дальше »

Дамоклов меч из вирусов и спама

В новом году пользователям Интернета не стоит ожидать просвета в тучах вирусов и спама. дальше »