Wiadomości

Stuxnet i Duqu elementami znacznie szerszej operacji?

3 stycznia 2012 11:59,
Antoni Steliński
TAGI: duqu, stuxnet

Robak Stuxnet został zbudowany na tej samej platformie, co wykryty niedawno trojan Duqu - wynika z analizy kodu obu "szkodników", przeprowadzonej przez specjalistów z firmy Kaspersky Lab.

Alexander Gotsev oraz Igor Soumenkov potwierdzili tym samym powtarzaną od dawna teorię o powiązaniu pomiędzy Stuxnetem a Duqu - wykazali oni m.in., że obydwie aplikacje stworzono w oparciu o ten sam kernel o nazwie "tilded" (nazwa pochodzi od tendencji programistów do zaczynania nazw plików od sekwencji ~d). W Duqu wykorzystano ten sam fragment sterownika (zgadzał się certyfikat cyfrowy, a także data jego wystawienia i wygaśnięcia), z którego wcześniej skorzystali autorzy Stuxneta.

Po uzyskaniu pewnych wspólnych unikalnych cech obu złośliwych aplikacji Gotsev oraz Soumenkov przeszukali firmową bazę szkodliwego oprogramowania i znaleźli tam jeszcze kilka próbek złośliwego kodu, w których wykorzystano te same komponenty (aczkolwiek nie byli w stanie ich powiązać z konkretnymi atakami).

"Wykryliśmy w sumie kilka projektów opartych na platformie "tilded", które powstały w latach 2007-2011. Stuxnet i Duqu to dwa z nich, przeznaczenia kolejnych nie udało nam się na razie ustalić" - mówią przedstawiciele Kaspersky Lab. Ich zdaniem, wszystkie złośliwe aplikacje wykorzystujące "tilded" zostały stworzone przez jedną grupę. Co więcej, fakt, iż poszczególne aplikacje są w różnej fazie rozwoju, świadczy o tym, że grupa ta najprawdopodobniej wciąż rozwija swoje "produkty".

Na razie nie wiadomo, kim mogą być autorzy tego oprogramowania - zdaniem wielu specjalistów, Stuxnet mógł być dziełem amerykańskiego lub izraelskiego wywiadu (świadczyć ma o tym fakt, iż jego celem były irańskie instalacje atomowe).

Więcej informacji: Securelist.com.
Ocena:
Twoja ocena:

Komentarze (0)

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA