بازگشت امنیت لابراتوارهای کسپراسکی از نوشته شدن تروجان و بدافزارهای جدید توسط نویسندگان Stuxnet و Duqu خبر داد

لابراتوارهای کسپراسکی از نوشته شدن تروجان و بدافزارهای جدید توسط نویسندگان Stuxnet و Duqu خبر داد

جمعه 30 دی 1390
  • چاپ
  • ایمیل

جالب است بدانید که این شباهت را Tilded نامگذاری کرده اند. چرا که اکثر فایلهایی که در این بدافزارهای به چشم می خورند با کارکتر Tilde یا همان ~ آغاز می شود.


متخصصین کسپراسکی پیش از این هفت رفتار بدافزاری از هفت بدافزار دیگر مشاهده کرده بودند که بر می گردد به یکسال گذشته که سه مورد از آن اصلاً شناسایی نشدند و از درایورهای خاصی استفاده می کردند. ولی بقیه نسخ قدیمی Duqu بوده اند که منتشر نشده بودند. متخصصین معتقند که تیم نویسنده ی این بدافزار در سال چندین درایور برای این بدافزار می نویسند تا بتوانند در نهایت ماژول اصلی بدافزار را روی شبکه های مختلف بارگذاری نمایند.

آقای Alexander Gostev در مورد این بدافزار اعلام کرده است:
نمونه های بسیاری شبیه به Duqu دریافت کرده ایم با همان رفتار ولی هنوز بصورت قطع نمی توان این بدفزارها را به Duqu نسبت داد، ولی قطع به یقین تیم نویسنده این بدفزار با سرعت در حال نوشتن بدافزارهای جدید با رفتارهای جدید هستند و مطمئن هستیم که تیم نویسنده یکی است.

 

نوشتن نظر

عضویت در خبرنامه

ایمیل خود را وارد نمایید: