A Duqu is Iránt vette célba

A Kaspersky Lab szakértője, Ryan Naraine készített egy jelentést a nemrégiben felfedezett szofisztikált féreg a Duqu-ról, melyben állítja, akár csak a Duqu elődje a Stuxnet, ezt a vírus is iránt célozz. A különbség annyi, hogy míg a Stuxnet célja a rendszerek szabotálása volt, addig a Duqu a nukleáris program részletei után kémkedik. Az IrCERT (Irán nemzeti CERT szervezete) szerint a Duqu nem más, mint az áprilisban szintén Iránban felfedezett “Stars” vírus továbbfejlesztése, valamint megerősítette, hogy az ápriolis 21-én felfedezett támadás során, a támadók hasonló kernel szintű exploitot használtak a win32k.sys-ben, mint amilyet a Duqu is használ.

http://thehackernews.com/2011/11/duqu-malware-was-created-to-spy-on.html