Újabb fejlemények Duqu ügyben

Izgalmas hét mögött állnak a Stuxnet féreg “fiaként” is emlegetett kiberkémkedésre készített Duqu káros szoftvert vizsgálatával foglalkozó fejlesztők. Nemrég a Kaspersky Lab kutatói tárták a nagyvilág elé felfedezésüket, amely szerint a Duqu keretrendszer a C nyelv egy régimódi, objektum orientált egyedi verziójával készült, ugyanakkor a féreg bizonyos részét, egészen pontosan azt, amely a C&C szerverekkel való rejtett kommunikációért felel, egy a kutatók számára ismeretlen programnyelven írták. Nem sokkal később a Symantec kutató is bejelentették, rábukkantak a Duqu egy eddig ismeretlen új verziójára. A Symantec által beszerzett káros szoftver minta ugyan nem tartalmazza a kártevő által használt teljes kódot, de a kulcs komponens, amely a fertőzésért és a kártevő teljes betöltéséért fele, a kutatók rendelkezésére áll.

http://www.securityweek.com/new-duqu-variant-discovered-iran-experienced-authors-still-work


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »