Articoli e news    Prezzi

Duqu, il worm-Stuxnet che spia l'industria UE

16:13 - 19 ottobre 2011 di Dario d'Elia

Symantec ha scoperto un nuovo worm, evoluzione di Stuxnet. Duqu preoccupa per il livello di sofisticazione raggiunto e perché di fatto fa spionaggio industriale. Il timore è che possa arrivare una nuova ondata worm capace di approfittare delle debolezze infrastrutturali scoperte.

In Europa si starebbe diffondendo un altro worm pericoloso come Stuxnet: Symantec l'ha chiamato Duqu e ne ha già analizzato le diaboliche peculiarità. Assomiglia al suo predecessore e dimostra un livello di sofisticazione tale da poter essere il frutto della stessa mano. 

La differenza sostanziale rispetto al passato è che si sta infiltrando nelle imprese europee per spiare più che prendere il controllo dei sistemi o danneggiarli. Un po' come se il worm avesse compiuto un salto, da strumento pseudo-militare a passepartout per lo spionaggio industriale.

Duqu spaventa

"La maggior parte del codice è simile a quello Stuxnet", ha dichiarato il portavoce di Symantec. "Quindi questo nuovo worm può essere degli stessi autori di Stuxnet oppure di qualcuno a cui è stato dato accesso al suo codice sorgente". L'aspetto interessante è che le informazioni raccolte da Duqu vengono indirizzare verso un server indiano, la cui gestione è sconosciuta. Il numero di enti o aziende europee contaminate non è noto, ma è stato possibile scoprire che l'insediamento di Duqu dura esclusivamente 36 giorni, dopodiché l'applicativo si auto-disinstalla.

Symantec si è detta preoccupata sopratutto perché questo potrebbe rappresentare solo un esempio dell'evoluzione degli worm stile-Stuxnet; nei prossimi mesi potrebbero arrivarne altri ben più complessi e aggressivi.

Prova ne sia che Duqu si è concentrato nell'individuazione di documenti progettuali, fondamentali ad esempio per procedere con futuri attacchi mirati. Vikram Thakur, analista di Symantec, ha parlato dell'avanguardia malware quanto a sofisticazione.

Condividi:   
  • Ultime news
  • Symantec
  • Privacy

Commenti

Aggiungi un tuo commento
1/2 avanti    
PrototypeR 19/10/2011 16:35
 
+6 
devo ammettere che inizialmente ho pensato a lui:

http://images.movieplayer.it/2003/04/21/christopher-lee-e-il-conte-dooku-in-star-wars-ep-ii-11141.jpg
The Dark Melon 19/10/2011 16:44
 
+1 
preoccupante..
Guzzista 19/10/2011 17:10
 

 Originariamente inviata da Articolo

dimostra un livello di sofisticazione tale da poter essere il frutto della stessa mano


cioè la CIA
pabloski 19/10/2011 17:48
 

 Originariamente inviata da Guzzista

cioè la CIA



e Israele
SkinNner 19/10/2011 17:55
 
+1 

 Originariamente inviata da pabloski

e Israele


o cina
camel_light 19/10/2011 18:20
 
+11 

 Originariamente inviata da SkinNner

o cina


O Chuck Norris!!
'HeavyMetal 19/10/2011 18:22
 

 Originariamente inviata da camel_light

O Chuck Norris!!


E Babbo Natale no,visto che ci siamo?
pasqu0 19/10/2011 18:32
 
+6 

 Originariamente inviata da 'HeavyMetal

E Babbo Natale no,visto che ci siamo?



No Babbo Natale no... sarebbe troppo plausibile
Ilruz 19/10/2011 18:52
 
+2 
Nel dubbio, nuclearizzerei l'ip del server ... cosa altro gli serve per fermarlo, almeno temporaneamente? un visto di ingresso in india?
ToroXp 19/10/2011 19:47
 
+3 
mi dispiace ma...siete tutti fuori strada...dietro questo piano diabolico si nasconde solo un autentico genio...


http://www.ilrock.net/wp-content/uploads/2008/06/minime.jpg
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Symantec
  Categoria: Sicurezza
  Tag: Privacy