13:56 14.11.2011 |   1592



Вирус Duqu, который эксперты называют «версией 2.0» обнаруженного годом ранее «червя» Stuxnet, может стать угрозой ядерной программе Ирана. Об этом сообщило агентство РБК со ссылкой на Информационное агентство Исламской республики (ИРНА). Специалисты Исламской Республики уже зафиксировали опасную активность в своих системах, говорится в сообщении агентства, и назвали новый вредоносный код «модернизированным кибероружием».

Впервые Duqu был обнаружен в начале сентября 2011 года. Найденный венгерским пользователем образец обладает функционалом троянца-шпиона, который сохраняет собранные данные в файлы с именами вида ~DQx.tmp — отсюда и его имя. Как отмечают эксперты «Лаборатории Касперского, сходством со Stuxnet обладает основной модуль вируса, обнаруженный немного позднее. По мнению экспертов, именно он использовался для заражения системы и последующей загрузки троянца. При этом основной модуль и троянец могут работать независимо друг от друга, и по функционалу являются совершенно самостоятельными вредоносными программами.


Теги: Информационная безопасность