Duqu trójai |
|
| Vírus Hírek | |||
Így működik a Duqu trójaiA Duqu trójai egy nagyon kifinomult technikákat alkalmazó kártékony program, amely többek között kritikus infrastruktúrákból próbál bizalmas információkat eltulajdonítani.
A Duqu trójairól elsőként a Symantec számolt be, és jelezte, hogy a kártékony program sok tekintetben hasonlít a hírhedt Stuxnet féregre. A Duqu elsősorban európai vállalatok, szervezetek informatikai rendszereit állította célkeresztbe azzal a céllal, hogy azokból későbbi támadásokhoz felhasználható adatokat szivárogtasson ki. Az Isidor Biztonsági Központ által közzétett jelentés szerint a Duqu viszonylag kevés módosítást végez a fertőzött rendszereken, és ezzel próbál feltűnésmentesen tevékenykedni. A trójai a számítógépeken 36 napig marad rajta, ezt követően eltávolítja a saját állományait. A Duqu alapvetően a következő információk iránt mutat fokozott érdeklődést: A trójai képes a billentyűleütések folyamatos monitorozására és képernyőképek készítésére. Amikor a Duqu trójai elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományokat: 2. A regisztrációs adatbázishoz hozzáadja az alábbi bejegyzéseket: 3. Nyit egy hátsó kaput. 4. Bizalmas adatokat gyűjt össze, illetve szivárogtat ki (HTTP vagy HTTPS révén) 6. A fertőzést követő 36. napon eltávolítja saját magát a fertőzött rendszerről.
A hír megjelenését a Biztonságportál támogatta.
|