+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 91.78 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

"Лаборатория Касперского": у Stuxnet и Duqu есть еще как минимум трое родственников

24.01.2012 12:18
expo-itsecurity

Антивирусные эксперты "Лаборатории Касперского" полагают, что известный троянец Stuxnet, поразивший ядерные объекты в этом году, является всего лишь одним из пяти разработок, базирующихся на одной и той же платформе. Сама платформа была создана довольно давно - в 2007 году.

Напомним, что ранее ряд авторитетных западных изданий, таких как The New York Times и другие, со ссылками на анонимные источники опубликовали материалы, в которых было сказано, что целью подобных Stuxnet промышленных троянцев были иранские ядерные объекты, а за созданием вредоносных кодов стояли израильская и американская разведки. Впрочем, официальные представители данных ведомств отвергают подобные заявления.

Сам Stuxnet дал рождение более современному промышленному вредоносному коду Duqu, который угрожает другим промышленным объектам, воруя разнообразные закрытые данные с них. В "Лаборатории Касперского" говорят, что как Stuxnet, так и Duqu базируются на одной и той же вредоносной шпионской платформе, причем антивирусные аналитики компании нашли доказательства того, что та же платформа были использована еще для трех образцов вредоносного программного обеспечения.

Сам платформа позволяет кастомизировать вредоносное ПО, создавая для него модули с различным функционалом. Все модули в определенном смысле совместимы друг с другом и подходят для единой платформы, но отличаются по функционалу. То есть заказчики вредоносного ПО могут создавать новые образцы вредоносных программ, просто заменяя или добавляя новые модули.

В "Лаборатории Касперского" условно назвали данную платформу Tilded, так как многие файлы в Stuxnet и Duqu начинаются со значка ~ (тильда). В компании говорят, что три других образца вредоносного ПО на платформе Tilded пока не нашли широкого применения, но они определенно существуют и вполне возможно, что будут популярны в будущем. По словам антивирусных экспертов, Stuxnet и Duqu оставляют в системном реестре Windows определенные ключи. Похожие ключи оставляют и три других комплекса.

В российской антивирусной компании говорят, что уже около двух месяцев исследуют Duqu, но несмотря на это пока нет ответа на главный вопрос - кто именно создал данное ПО.

"С точки зрения архитектуры платформа, на которой созданы Duqu и Stuxnet, одинакова. Это файл-драйвер, который осуществляет загрузку основного модуля, выполненного в виде зашифрованной библиотеки. При этом существует отдельный файл конфигурации всего вредоносного комплекса и специальный блок в системном реестре, определяющий местоположение загружаемого модуля", - говорит Александр Гостев, эксперт "Лаборатории Касперского", - мы считаем, что Duqu и Stuxnet были параллельными проектами, которые поддерживала одна и та же команда разработчиков. Ряд выявленных нами фактов указывает на возможное существование как минимум еще одного шпионского модуля, основанного на той же платформе, в 2007-2008 годах и нескольких других программ неизвестного функционала в период 2008-2010 годов".

Источник: cybersecurity

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года