
ß
Creatorii troianului Duqu au pregatit o noua varianta a acestuia.
O noua varianta a troianului Duqu a fost descoperita de expertii in securitate de la Symantec, in Iran. Duqu este un program complet de spionaj virtual, despre care se spune ca ar fi fiul lui Stuxnet.
Ce este interesant legat de acest virus e ca specialistii marilor companii si-au baut capul luni de zile ca sa il inteleaga, pentru ca parea scris intr-un limbaj de programare cu totul nou. Pana la urma, cei de la Kaspersky Lab au reusit pana la urma sa afle ca portiunile in cauza au fost scrise in OO C si compilate cu Visual Studio Compiler 2008.
Troianul proaspat descoperit, W32.Duqu, a fost anunta ieri de Symantec. Deocamdata expertii in securitate stiu putine lucruri despre acest virus, pe care se straduiesc sa il inteleaga.
Cert este ca programatorii care au construit troianul nu sunt deloc noi in afacere. Unii experti cred ca Duqu si Stuxnet ar putea fi rezultatul muncii unei echipe bine organizate si bine finantate. Sau chiar al unui stat.
Troianul Duqu a aparut prima data in septembrie, dupa ce Stuxnet a atacat cladirile iraniene care aveau legatura cu apararea nucleara. Si Duqu pare sa aiba tinte asemanatoare.
Sursa: SecurityWeek