返回上一页
首页
| cnbeta报时: 11:37:27
“Stuxnet 2.0”出现 - Duqu木马手法多端功能强大
发布日期:2011-10-19 08:12:26
稿源:
之前Stuxnet蠕虫病毒放倒了伊朗核电站而一战成名,这种专门针对西门子SCADA系统的恶意软件因为攻击设备和行业受到广泛关注,
不过今天赛门铁克表示,他们发现了一种同类型的病毒,所攻击的方式颇为相似,但目标有差异,这次对准的不是核电站,而是各个行业的设计文件。
这种恶意软件被称为“Duqu”,他在计算机上创建的文件名使用前缀DQ,本身这是一个远程访问的木马,不过这种木马性能相当强大,可以窃取特定形式的文档例如设计文件,同时还可以记录击键,并将系统信息发还给种马者。
目前已经在欧洲数间公司发现这种恶意软件样本,这种木马似乎只定向出现在一个行业中,这一点和Stuxnet极为相似,“Duqu”的代码与 Stuxnet也有很类似的地方,并且这种恶意软件不会利用任何系统漏洞,传播途径只靠人,可以说它就是一款社会工程木马。但赛门铁克以保护客户隐私为由 拒绝透露被感染的公司名称。
这种木马还会通过JPG格式发送加密后的数据,同时还攻击证书颁发机构来伪造身份,实现针对性攻击,并且在感染后36日内自毁,可以说它给病毒制造者带来了许多新的思路。
查看网友评论
返回完整版观看
最新资讯
加载中...
特朗普撤换美国国家科学委员会全体成员 科研资助体系再陷动荡
中通快递涂装的匈牙利航空第二架A330货机首次飞抵布达佩斯
国产自研6nm显卡获微软认可 砺算科技搞定Windows兼容性
消息称微软正考虑将Azure Linux重构为基于Fedora的发行版
梵蒂冈加紧构筑AI时代“数字防线” 试图在新秩序中争夺话语权
iPhone 17 Pro Max铝合金机身一碰就花 博主直呼苦不堪言
女子在公交站台劝男子吸烟发生争执 官方通报
Fedora 44定档4月28日发布 GNOME 50与Plasma 6.6成主要亮点
美国法院同意驳回Masimo就Apple Watch禁令提起的诉讼
支付与借贷捆绑乱象将被整顿
美国FCC封杀所有外国路由器 范围扩展至随身Wi-Fi、CPE设备
今日最热
加载中...
507万人民币梭哈英特尔 曾被全网群嘲败家子 如今身家暴涨至1370万元
DeepSeek-V4报告亮了 V4发布延迟的秘密终于曝光
美国富豪非洲狩猎时遭象群踩死 只剩一团残肢断骸
34年键盘传奇 FILCO母公司毫无征兆停业
女子开高底盘皮卡碾过兰博基尼跑车 损失或超10万美元
被眼镜蛇咬过的土鸡才是一等的美味 这是真的吗?
DeepSeek V4适配华为升腾芯片 黄仁勋预言的“灾难”降临
海外评测DeepSeek-V4:智能体任务排名开源第一,幻觉率上升,Token消耗大
立体停车库缆绳突然断裂 宝马车刚升上二层就高空坠落 目击者回应
iPhone 17 Pro Max铝合金机身一碰就花 博主直呼苦不堪言
最激进的“AI先锋”多邻国 已经放过员工了
返回上一页
首页
| cnbeta报时: 11:37:27
文字版
标准版
电脑端
© 2003-2026