"Duqu-virus vergelijkbaar met Windows en Office"
16-11-2011,10:31 door
Uit de analyse van de "lading" van Duqu blijkt dat die via de winhttp library of via een network share IPC$ endpoint verbinding met een Command & Control server maakt. Ook kan de besmette machine via de proxy server configuratie van Internet Explorer verbinding maken en verandert Duqu het systeem in een HTTP-server. De meest opvallende module is de "infostealer" of keylogger, waarmee vertrouwelijke informatie van het systeem wordt gestolen, stelt analist Igor Soumenkov. Om welke informatie het gaat is nog onbekend.








Gerelateerde artikelen:
Tags:

