Resultados 1 al 3 de 3

Duqu: Symantec encuentra al “hijo de Stuxnet” en los sistemas de Europa

  1. #1 Duqu: Symantec encuentra al “hijo de Stuxnet” en los sistemas de Europa 
    Colaborador HH
    Fecha de ingreso
    Sep 2006
    Ubicación
    Argentina
    Mensajes
    2.073
    Descargas
    16
    Uploads
    0
    Hace más de un año muchos lo nombraron como el primer gran virus informático orientado a la industria, un gusano que parecía diseñado para atacar al programa nuclear iraní cuyo análisis por expertos marcaban una hoja de ruta clara en Stuxnet, atacar los equipos que controlan los procesos productivos para conseguir reprogramar y obtener información de los mismos. Bien, pasado poco más de un año Symantec anuncia el descubrimiento de el “hijo de Stuxnet”, Duqu, un nuevo malware que utiliza las mismas técnicas que el gusano infectando varios sistemas e infraestructuras en Europa.

    La firma de seguridad asegura tras los análisis que Duqu contiene partes idénticas a Stuxnet hasta tal punto que parece haber sido escrito por los mismos autores o por alguien que ha tenido acceso directo al código fuente. Al igual que el gusano encontrado en las plantas nucleares de Irán, Duqu se enmascara como un código legítimo a través de archivos con certificados digitales validados. Symantec afirma que los certificados pertenecen a una empresa con sede en Taiwán aunque se han negado a identificarla.

    Más tarde fue F-Secure la firma de seguridad que revelaba el nombre de la compañía como C-Media Electronics Incorporation en Taipei. El certificado vencía el 2 de agosto del 2012 pero al parecer fue revocado el 14 de octubre poco después de que Symantec comenzara a examinar el malware.

    A diferencia de Stuxnet, Duqu no es un gusano, no busca propagarse ni se replica, es más ligero ya que no contiene una carga destructiva en el hardware de la manera que lo hacía el gusano. A cambio, el análisis lo reconoce como un posible precursor de algo mucho más grande. Desde Symantec se afirma que su creación y diseño busca llevar a cabo el reconocimiento de un sistema de control industrial desconocido, de ser capaz de recabar información en áreas de inteligencia con el fin de que más adelante se pueda definir un ataque dirigido más efectivo.


    Liam O Murchu, experto en el gusano Stuxnet, ha colaborado con Symantec en el estudio del malware encontrado publicando un artículo sobre el mismo y explicando lo siguiente:

    Ambos tienen el mismo origen y se asemejan en demasiadas cosas. Cuando hablábamos de Stuxnet anteriormente esperábamos que hubiese otro componente que no habíamos visto y que reunía información acerca de cómo funcionaba la planta. Finalmente nunca lo vimos, pero Duqu puede ser la clave de lo que buscábamos.
    Lo más sorprendente del caso es que Duqu, tenga o no conexión directa con Stuxnet, ha continuado operando hasta hace poco después de toda la publicidad que se le dio al gusano. Ha estado claramente operativo durante este año y es muy probable que la información que ha estado reuniendo vaya a ser utilizada para un nuevo ataque. Estamos completamente sorprendidos y se trata de un tema muy delicado

    Quizá la mayor gravedad del asunto son estas últimas palabras de Murchu. Duqu habría estado operativo durante todo este 2011 y se cree que los ataques con el malware habrían empezado desde el mes de diciembre del 2010, cinco meses después de descubrirse Stuxnet y unos 18 meses después de que el gusano se hubiera puesto en marcha por primera vez.

    Por ahora y hasta que no se avance en la investigación, la firma de seguridad sólo ofrece pistas de su actividad en Europa, sin ofrecer nombres de países y habiendo infectado al menos a 10 infraestructuras con origen no revelado. Sí se sabe que está configurado para ejecutarse durante 36 días, momento en el se elimina del equipo infectado.

    Faltaría por saber lo más importante para esclarecer la razón del mismo, su origen, de donde viene y para qué fue construido. Si Stuxnet fue descubierto a raíz de una memoria USB infectada, Duqu mantiene el enigma de su propagación.

    Fuente
    "¿Acaso vuestro terror se asemeja al del despotismo? Si, la espada que brilla en las manos de los héroes de la libertad se asemeja a la espada con la que están armados los esbirros de la tiranía."
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Mar 2003
    Ubicación
    Galiza
    Mensajes
    3.919
    Descargas
    8
    Uploads
    1
    Esto es planificación a largo plazo, estrategia bien definida... a mi me lleva a pensar que esto no son 4 personas en su casa y organizadas via internet, sino que partiría de una infraestructura bien centralizada y como parte de un proyecto a largo plazo elavorado via etapas. Eso normalmente implica un nivel solo al alcance de una empresa ya de cierto calado, un gobierno, un grupo de presión, un grupo terrorista de primer nivel...

    Salu2
    He conocido muchos dioses. Quien niegue su existencia está tan ciego como el que confía en ellos con una fe desmesurada. Robert E. Howard
    La suerte ayuda a la mente preparada.
    Citar  
     

  3. #3  
    Colaborador HH
    Fecha de ingreso
    Sep 2006
    Ubicación
    Argentina
    Mensajes
    2.073
    Descargas
    16
    Uploads
    0
    Cita Iniciado por gondar_f Ver mensaje
    Esto es planificación a largo plazo, estrategia bien definida... a mi me lleva a pensar que esto no son 4 personas en su casa y organizadas via internet, sino que partiría de una infraestructura bien centralizada y como parte de un proyecto a largo plazo elavorado via etapas. Eso normalmente implica un nivel solo al alcance de una empresa ya de cierto calado, un gobierno, un grupo de presión, un grupo terrorista de primer nivel...

    Salu2
    Desde ya, el que hizo esto no es un novato y sus intenciones no son recabar datos para practicar lo aprendido en la carrera ingeniería nuclear. Esto si no es una organización privada o terrorista es algún gobierno.
    "¿Acaso vuestro terror se asemeja al del despotismo? Si, la espada que brilla en las manos de los héroes de la libertad se asemeja a la espada con la que están armados los esbirros de la tiranía."
    Citar  
     

Temas similares

  1. Que se Necesita para la Ingeniería Inversa By Stuxnet
    Por Stuxnet en el foro INGENIERIA INVERSA
    Respuestas: 2
    Último mensaje: 23-11-2012, 04:30
  2. Respuestas: 0
    Último mensaje: 30-12-2011, 17:27
  3. Irán asegura que Duqu está “bajo control”
    Por 4v7n42 en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 14-11-2011, 14:39
  4. Respuestas: 2
    Último mensaje: 04-11-2011, 22:02
  5. 0-day en el Kernel de Windows utilizado por Duqu
    Por 4v7n42 en el foro NOTICIAS
    Respuestas: 1
    Último mensaje: 02-11-2011, 18:02

Marcadores

Marcadores