Symantec otkrio novu pretnju

Symantec-ov tim stručnjaka se ovih dana intezivno bavi analiziranjem novootkrivene ciljane pretnje koja deli veliki deo koda sa ozloglašenim Stuxnet malverom. Važno je napomenuti da je Symantec uočio da su autori ove nove pretnje, nazvane Duqu, imali pristup Stuxnet izvornom kodu, a ne samo Stuxnet binarnom kodu. Stoga, moguće je da su Duqu kreirali isti autori kao i Stuxnet.
Uloga Duqu malvera je da prikupi važne podatke od određenih entiteta, na primer proizvođača industrijskih kontrolnih sistema, kako bi u budućnosti lakše sproveli napad na treća lica. Napadači traže informacije poput projektne dokumentacije koje će im pomoći pri organizovanju budućih napada na objekat koji se nalazi pod sistemom industrijske kontrole.
Opširnije o ovoj temi čitajte na Symantec blogu ili u The New York Times-u.
Upozoravamo korisnike SCADA sistema i industrijskih kontrolera da obrate posebnu pažnju na sigurnost sistema.

Izvor: Net++ technology

Facebook komentari:
SBB

Tagovi: ,