返回上一页
首页
| cnbeta报时: 00:57:23
“Stuxnet 2.0”出现 - Duqu木马手法多端功能强大
发布日期:2011-10-19 08:12:26
稿源:
之前Stuxnet蠕虫病毒放倒了伊朗核电站而一战成名,这种专门针对西门子SCADA系统的恶意软件因为攻击设备和行业受到广泛关注,
不过今天赛门铁克表示,他们发现了一种同类型的病毒,所攻击的方式颇为相似,但目标有差异,这次对准的不是核电站,而是各个行业的设计文件。
这种恶意软件被称为“Duqu”,他在计算机上创建的文件名使用前缀DQ,本身这是一个远程访问的木马,不过这种木马性能相当强大,可以窃取特定形式的文档例如设计文件,同时还可以记录击键,并将系统信息发还给种马者。
目前已经在欧洲数间公司发现这种恶意软件样本,这种木马似乎只定向出现在一个行业中,这一点和Stuxnet极为相似,“Duqu”的代码与 Stuxnet也有很类似的地方,并且这种恶意软件不会利用任何系统漏洞,传播途径只靠人,可以说它就是一款社会工程木马。但赛门铁克以保护客户隐私为由 拒绝透露被感染的公司名称。
这种木马还会通过JPG格式发送加密后的数据,同时还攻击证书颁发机构来伪造身份,实现针对性攻击,并且在感染后36日内自毁,可以说它给病毒制造者带来了许多新的思路。
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
AMD Q3营收大涨36% RDNA4 GPU和锐龙CPU立大功
Perplexity将向Snap支付4亿美元 为Snapchat搜索功能提供技术支持
Google计划在澳大利亚印度洋前哨岛屿建设强大的AI数据中心
AI未能达到预期效果 企业正重新聘用离职员工
iOS 26.1 现在可以恢复轻点停止闹钟按钮功能
联想moto g100s开售:LCD护眼屏、支持微信/抖音6开 999元起
华为Mate 80即将登场 首发麒麟9030
4000万债务压顶 李亚鹏公司被股东申请破产
史诗级印度电影《巴霍巴利王》首部动画预告曝光
小鹏一日内两次“自证清白” 现场剪开了机器人的腿
高盛:对冲基金已对小米股票转为看空 并可能将空头仓位维持至财报季
今日最热
加载中...
在线影视资源站点“低端影视”关停网站
山姆崩盘背后,真相有点复杂
中国国家级数据中心拒绝任何国外AI芯片
苹果新版Siri将由Google Gemini提供模型支持
苹果即将达成协议 每年向谷歌支付10亿美元以支持新版Siri
研究发现97%儿童体内存在PFAS 令人担忧
微软承认Windows 11右键菜单过于杂乱 将通过新界面功能进行修复
何小鹏一镜到底“脱衣”机器人回应质疑 小鹏股票直线拉升翻红
iOS 26.2 beta 1已在使用C1/C1X调制解调器的设备上停止推送
新能源绿牌用“UV灯”照射后能变白牌 上路查到就是扣分罚款
Intel酷睿Ultra 300系列全线泄露:型号乱如麻、频率下来了
返回上一页
首页
| cnbeta报时: 00:57:23
文字版
标准版
电脑端
© 2003-2025