Iran voornaamste doelwit Duqu supermalware
26-10-2011,10:12 door
Iran
Anti-virusbedrijf Kaspersky Lab analyseerde de malware en ontdekte een infectie in Sudan. De meeste besmettingen vonden echter in Iran plaats, net als met de Stuxnetworm. Uit analyse van de aangetroffen malware-exemplaren blijkt volgens analist Alexander Gostev dat voor elke Duqu-aanval unieke bestanden met verschillende namen en andere checksums werden gegenereerd.
"Duqu is een multifunctioneel framework dat met verschillende modules kan werken. Duqu is zeer aanpasbaar en universeel", concludeert Gostev. De makers wisten nog nieuwe modules op geïnfecteerde systemen te installeren net voordat het nieuws over Duqu werd gepubliceerd, zo blijkt uit recent ontdekte nieuwe Duqu drivers.








Gerelateerde artikelen:
Tags:

