Лаборатории Касперского и схема работы Duqu

duruЭксперты «Лаборатории Касперского» расследовают случаи, связанные с распространением троянской программы Duqu, и получили много новых подробностей о самой вредной программе.

 

В ходе расследования выяснили, что пополнение программы происходило через Эл. почту. К письму прилагался doc-файл, который содержал эксплойт уязвимости троянца. Первая такая рассылка была проведена в 2011 года.

Драйвер, что загружался эксплойтом в ядро системы, дату компиляции 31 августа 2007. Значит, создатели Duqu могли работать над ним более четырех лет. Надо сказать, что каждая атака была уникальная: программа имела определенную жертву, набор файлов, а контроль за делом осуществлялся с разных серверов.

Copyright © 2011 Itkiev. Разработка сайтов Luxsite