WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 26.03.2012, 12:05   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Duqu-Schädling in neuer Version

Zitat:
Das Trojanische Pferd Duqu, als Abkömmling des Sabotage-Wurms Stuxnet bekannt geworden, ist in einer neuen Variante gesichtet worden. Eine neue Fassung der Treiberdatei soll offenbar die Entdeckung durch speziell dafür erstellte Software unterlaufen.

Bereits kurz nach der Entdeckung der ersten Duqu-Exemplare im Herbst 2011 hatten Malware-Forscher die Ansicht vertreten, Duqu sei ein enger Verwandter des Stuxnet-Wurms. Die Ähnlichkeiten im Aufbau, in den Methoden und in der Funktionsweise deuteten darauf hin, dass die Duqu-Programmierer zumindest Zugriff auf die wirklichen Stuxnet-Quelltexte haben - nicht nur auf den im Internet kursierenden, disassemblierten Binär-Code.

Eine kürzlich entdeckte neue Duqu-Variante unterstreicht, dass die unbekannten Urheber weiterhin aktiv sind. Wie Stuxnet ist Duqu keinesfalls Massenware, die möglichst viele Rechner infizieren soll. Jede der bislang etwa 50 bekannten Duqu-Varianten ist offenbar auf ein bestimmtes Ziel abgestimmt. Symantec hat eine neuere Treiberdatei mit dem Dateinamen mcd9x86.sys entdeckt, die sich funktional nicht von den schon bekannten Versionen unterscheidet.

Costin Raiu, leitender Malware-Forscher bei Kaspersky Lab, geht davon aus, dass der neu kompilierte Treiber das Aufspüren mit dem von den Duqu-Entdeckern im Budapester CrySyS Lab erstellten Duqu-Detektor unterlaufen soll. CrySyS Lab hat in dieser Woche darauf reagiert und die neue Version 1.24 des quelloffenen Detektors bereit gestellt.
Quelle: http://www.pc-magazin.de/news/duqu-s...n-1265016.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:31 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag