19.10.2011, 00:00 Uhr
Duqu: Vorläufer eines neuen Stuxnet entdeckt
Symantec hat mit «Duqu» einen neuen Schadcode entdeckt und untersucht, der dem berüchtigten Stuxnet-Trojaner stark ähnelt. Auffällig daran ist, dass die Autoren des neuen Schadprogramms Zugriff auf den Quellcode von Stuxnet hatten ? und nicht etwa nur auf dessen Binärdateien. Es ist möglich, dass Duqu von denselben Personen entwickelt wurde, die Stuxnet erschaffen haben.
Der Zweck von Duqu ist es, Daten und Systeme auszuspähen, unter anderem von Herstellern industrieller Kontrollsysteme. Die Angreifer haben dabei gezielt nach Informationen wie Konstruktionsplänen gesucht, mit denen sie einen künftigen Angriff gegen industrielle Kontrollanlagen vorbereiten könnten. Daher darf Duqu als Vorläufer eines neuen «Stuxnet» bezeichnet werden. (ph)
http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet
Der Zweck von Duqu ist es, Daten und Systeme auszuspähen, unter anderem von Herstellern industrieller Kontrollsysteme. Die Angreifer haben dabei gezielt nach Informationen wie Konstruktionsplänen gesucht, mit denen sie einen künftigen Angriff gegen industrielle Kontrollanlagen vorbereiten könnten. Daher darf Duqu als Vorläufer eines neuen «Stuxnet» bezeichnet werden. (ph)
http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet