Pull to refresh
0
Rating

Суперсолдат Duqu делает грязную работу и самоликвидируется!

Symantec corporate blog
Интересный экземпляр нашли давеча наши аналитики, его тут же окрестили вторым Stuxnetом.
W32.Duqu — новый суперчервь, который может втихую по-шпионски собрать с зараженного компьютера нужную ему информацию:

• файлы, в т.ч. на съемных носителях
• скриншоты
• логи с клавиатуры
• список запущенных процессов
• данные учетных записей пользователей
• названия открытых окон
• сетевую информацию
• сведения о домене
• имена дисков
• и др.

передать ее куда надо… и самоликвидироваться через 36 дней.

Чем не суперсолдат?

PS: тех. подробности можно почитать тут и здесь (на английском) и в посте от marks (на хабровском)
Tags:duqustuxnetsymantecшпионажслежка
Hubs: Symantec corporate blog
Total votes 17: ↑10 and ↓7 +3
Views4.4K

Comments 4

Only those users with full accounts are able to leave comments. Log in, please.

Information

Founded
1982
Location
США
Website
www.symantec.ru
Employees
1,001–5,000 employees
Registered