19.10.2011, 00:00 Uhr

Duqu: Vorläufer eines neuen Stuxnet entdeckt

Symantec hat mit «Duqu» einen neuen Schadcode entdeckt und untersucht, der dem berüchtigten Stuxnet-Trojaner stark ähnelt. Auffällig daran ist, dass die Autoren des neuen Schadprogramms Zugriff auf den Quellcode von Stuxnet hatten ? und nicht etwa nur auf dessen Binärdateien. Es ist möglich, dass Duqu von denselben Personen entwickelt wurde, die Stuxnet erschaffen haben.

Der Zweck von Duqu ist es, Daten und Systeme auszuspähen, unter anderem von Herstellern industrieller Kontrollsysteme. Die Angreifer haben dabei gezielt nach Informationen wie Konstruktionsplänen gesucht, mit denen sie einen künftigen Angriff gegen industrielle Kontrollanlagen vorbereiten könnten. Daher darf Duqu als Vorläufer eines neuen «Stuxnet» bezeichnet werden. (ph)
http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet



Das könnte Sie auch interessieren