Pour McAfee, Duqu vise d’abord les autorités de certification  

Le 20 octobre 2011 (15:34) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : symantec - mcafee - scada - certification - stuxnet - duqu

Le descendant de Stuxnet, récemment identifié par Symantec, pourrait bien ne pas viser les équipementiers Scada, comme le pense l’éditeur. Du moins c'est ce que pensent savoir les experts de McAfee, Guilherme Venere et Peter Szor, qui développent leur argumentaire dans un billet de blog.

Tout d’abord, Duqu «ne dispose pas des fonctionnalités [permettant d’agir sur les contrôleurs à logique programmable, ou PLC, NDLR] de Stuxnet ». Mais le lien de parenté n’en est pas moins établi : «le code, installé par un exploit, installe des pilotes et des librairies [DLL] chiffrées qui fonctionnent de manière très similaire au code original de Stuxnet.» Duqu communique avec un serveur de contrôle «situé en Inde» - dont l’adresse IP a été blacklistée chez le fournisseur d’accès local - et son code est «signé par C-Media Electronics, à Taipei ». Certificat qui a, depuis, été révoqué par VeriSign. 

Pour McAfee, Duqu est utilisé dans des attaques qui visent «les autorités de certifications dans les régions où est présente le chacal doré (canis aureus) », à savoir une large part du Nord de l’Afrique, des Balkans et du Moyen-Orient, jusqu’à l’Inde. Toutefois, les experts de l’éditeur n’excluent pas d’autres cibles dont des systèmes industriels, «pour opérer des attaques ciblées professionnelles ».

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 505 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here