Компания Symantec обнаружила еще один вирус, похожий на Stuxnet, который поразил ядерные и другие промышленные объекты Ирана.

Компания Symantec обнаружила еще один вирус, похожий на Stuxnet, который поразил ядерные и другие промышленные объекты Ирана.
Новый вирус получил название Duqu – из-за того, что он создает файлы с префиксом DQ. Duqu предназначен для сбора разведывательной информации, которую можно в будущем применить для нападения на промышленные системы управления.
Специалисты Symantec считают, что новый вирус написан теми же авторами или, по крайней мере, людьми, имеющими доступ к исходному коду Stuxnet. Прежде всего вирус ищет проектную документацию и другие данные, которые помогут установить контроль над промышленным оборудованием и производственными процессами.
Представители Symantec не называют объекты атаки, но подчеркивают, что Duqu направлен на ограниченное число конкретных организаций и типов систем управления. Это означает, что у разработчиков вируса есть вполне определенная цель.
Новый вирус уже был обнаружен на ряде компьютеров в европейских компаниях и организациях, причем, будучи запущенным в систему компьютера, Duqu самоликвидируется в течении 36 дней.
Напомним, что в сентябре 2010 года Stuxnet поразил систему Бушерской АЭС, который раскрутил центрифуги станции намного быстрее допустимого правилами, в результате чего пострадало дорогостоящее оборудование.