image

Gratis tool scant op Duqu-virus

woensdag 9 november 2011, 12:15 door Redactie, 4 reacties

Onderzoeksbureau NSS Labs heeft een gratis tool uitgebracht die de drivers van het beruchte Duqu-virus kan identificeren. Duqu gebruikte een onbekend beveiligingslek in de Windows-kernel om een aantal zeer selectieve systemen te infecteren. Volgens de laatste berichten zou de malware ontwikkeld zijn om het Iraanse atoomprogramma te bespioneren.

NSS Labs analyseerde Duqu en komt tot de conclusie dat de malware door een gedisciplineerd, goed gefinancierd team van competente programmeurs is ontwikkeld. Het onderzoeksbureau is er niet van overtuigd dat de programmeurs toegang tot de originele Stuxnet-code hadden of dat Duqu als "Stuxnet 2" omschreven kan worden. Het is wel duidelijk dat de malware het op zeer bijzondere informatie heeft voorzien.

Raketwerper
"We kunnen Duqu met een geraffineerde raketwerper vergelijken, de echte munitie moeten we nog vinden", zegt analist Mohamed Saher. "Wat we tot nu toe hebben gezien is de eerste fase van een meerlaagse aanval, we hebben dan ook nog niet het laatste van Duqu gehoord."

Gebaseerd op de lay-out van de ontdekte drivers, zou de gratis tool 100% van de drivers zonder false positives kunnen detecteren.

Reacties (4)
09-11-2011, 12:20 door Mysterio
Verschillende anti-virus boeren bieden al een tijdje zo'n tool aan. Elke zichzelf respecterende virusscanner herkent dit gevalletje al, dus ach... waait wel weer over.

Men houdt van paniek de laatste jaren, of het nu digitale of fysieke virussen betreft.
09-11-2011, 13:53 door Anoniem
Meteen geinstalleerd!..

Die kernreactor bij mij in de keuken kan niet zonder!...
09-11-2011, 14:56 door golem
Maar je moet ook nog even python installeren, anders werkt het niet ?
10-11-2011, 11:33 door Anoniem
hmm.. gister op het nieuws dat Iran bezig is met het ontwikkelen van Atoombommen / raketten. terwijl geen enkel land een onderzoeker in dit land heeft? of een spion? de enige spion die ik op het moment zou kunnen indenken is Duqu.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.