Symantec met la main sur un héritier de Stuxnet  

Le 19 octobre 2011 (14:23) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : symantec - stuxnet - duqu

Les équipes de Symantec pensent avoir mis la main sur un héritier de Stuxnet : «un laboratoire de recherche doté de solides relations internationales nous a alerté de l’apparition d’un échantillon apparemment très similaire à Stuxnet. Ils l’ont appelé Duqu parce qu’il crée des fichiers dont le nom commence par ~DQ.» 

Dans un billet de blog, les équipes de la division Security Response de l’éditeur indiquent l’échantillon qu’elles ont obtenu vient d’Europe et, selon elles, la menace est «comparable à Stuxnet.» Mais elle n’est peut-être pas immédiate : «écrit par les mêmes auteurs (ou par ceux qui ont accès au code source de Stuxnet) [...] il est conçu pour collecter des données auprès d’entités telles que les constructeurs de solutions de contrôle automatisé d’équipements industriels afin de permettre de conduire plus aisément de futures attaques [...] tel que des schémas de conception.» 

Pour autant, Duqu ne serait qu’un cheval de Troie sans capacités d’auto-réplication. Il communique avec son centre de contrôle et de commande à distance en utilisant les protocoles HTTP et HTTPS. Duqu est configuré pour fonctionner 36 jours avant de s’effacer du système infecté. Symantec estime «possible» que d’autres attaques soient conduites avec des variantes. 


livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 573 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here