Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Атакующий предприятия троян использует ранее неизвестную уязвимость Windows
Троян Duqu, сообщения о повышенной активности которого появились в октябре, имеет поразительное сходство с нашумевшим червём Stuxnet. Главная задача Duqu - сбор конфиденциальных данных об имеющемся на предприятии оборудовании и системах, используемых для управления производственным циклом. Это может быть любая информация, которая пригодится при организации нападения: скриншоты, логи с клавиатуры, список запущенных процессов, данные учётных записей пользователей, названия открытых окон, сетевая информация, сведения о домене, имена дисков, файлов и пр.
Сообщается, что Duqu, попав на компьютер, эксплуатирует ранее неизвестную уязвимость в ядре операционных систем Windows. Нападение осуществляется через сформированный особым образом документ Word, при открытии которого происходит активации вредоносного кода. Сами Word-файлы рассылаются по электронной почте.
В Microsoft сообщили, что работают над решением проблемы, но сроки выпуска патча уточнять не стали.
Между тем известно, что Duqu инфицировал компьютерные сети предприятий, располагающихся как минимум в восьми странах - Франции, Индии, Иране, Нидерландах, Швейцарии, Судане, Вьетнаме и на Украине. Специалистам уже удалось идентифицировать и отключить два командно-контрольных сервера Duqu; один из них располагался на территории Индии, другой - в Бельгии.
По материалам: soft.compulenta.ru
Теги: безопасность, вирус, Интернет, троян, Windows, уязвимость, Stuxnet, Duqu
- Новый вирус Trojan.Stuxnet пользуется уязвимостью Windows
- Самым распространенным вирусом в январе стал INF Autorun
- Новый троян "вымогает" у пользователей 100 евро за активацию Windows
- Бот-сеть Tdss использует новый бэкдор для расширения
- BitDefender выпустил "лекарство" для удаления червя Conficker
- Темпы распространения червя Conficker снизились
- Жителі Лимана отримають грошові компенсації за відсутнє опалення12:00
- Оперативна ситуація по Донецкій області станом на ранок 5 листопада11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Суд визнав "ДТЕК Східенерго" Ахметова банкрутом16:00
- В окупованому Донецьку закриють проїзд вантажного транспорту мостом через Кальміус13:00
- 3 листопада росіяни поранили 2 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Костянтинівці через обстріли неможливо запустили опалення - МВА16:00
- БФ «Крапка відліку» збирає групи покровчан на безкоштовну евакуацію14:00
- 2 листопада росіяни вбили 2 і поранили 1 жителя Донеччини11:00