Comments 18
[sarcasm]
Потому что longbow линуксобог и не боится вирусов :-D
[/sarcasm]
Троян такого уровня через doc-файл! Это сильно. Можно спокойно подсунуть в составе, например, документации для самого невинного оборудования для предприятия. Вирусописательство на промышленном уровне набирает обороты
Как выяснилось, данный файл представляет собой документ Microsoft Word (.doc)! Инфицирование системы происходит посредством эксплуатации ранее неизвестной, и, соответственно, незакрытой уязвимости в ядре Windows, допускающей выполнение вредоносного кода. В случае запуска файла, на целевой компьютер происходит установка файлов Duqu. По нашим данным, корпорация Microsoft уже работает над устранением обнаруженной уязвимости.
Это как надо писать операционную систему, чтобы при открытии пользователем документа, устанавливался драйвер(!), происходило внедрение кода в системный процесс (!!) и никто ничего не замечает? Как вообще можно незамеченным проводить обмен через корпоративные фаерволлы (которые по определению в том числе должны предотвращать несанкционированный обмен информацией)? Куда смотрят их админы?

Лично я считаю, что те, кто автоматизирует крупные предприятия, сами виноваты, что экономят на нормальной ОС, нормальной сетевой архитектуре и нормальных разработчиках. Итог вполне заслуженный. Видимо им нарушение производственного процесса приносит меньше убытков.
Если кому интересно, здесь автор поста, предоставил возможность скачать некоторые версии этого вируса и поэкспериментировать.
Only those users with full accounts are able to leave comments. Log in, please.
Information
Founded

1 January 1982

Location

США

Employees

1,001–5,000 employees

Registered

8 November 2010