Open source tool detecteert Duqu-virus
10-11-2011,11:35 door
CrySys, dat nauw betrokken was bij de ontdekking en analyse van de malware, hoopt met de tool verschillende "anomalieën" te vinden, zoals verdachte bestanden en andere aanwijzingen dat Duqu op een systeem aanwezig was. Het bedrijf merkt op dat de tool mogelijk false positives genereert, en dat professioneel personeel daarom de logbestanden moet bekijken.
De broncode van de detector wordt ook meegeleverd, zodat bedrijven zelf kunnen controleren dat er geen backdoor in zit. Gisteren verscheen er ook al een gratis Duqu detectietool van NSS Labs.








Gerelateerde artikelen:
Tags:

