Aercom.by - Безопасность в Беларуси

23 мая 2012 г., среда

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 22, 2012

V Ежегодный форум «Долевое строительство – 2012» уже 25-го мая!

мая 21, 2012

Индустрия безопасности в фотографиях: опубликованы лучшие фотоработы с MIPS 2012.

мая 21, 2012

Последние инновации в области безопасности будут представлены на 5-м Международном салоне «Комплексная безопасность 2012»

мая 17, 2012

Компания «Аргус-Спектр» на MIPS 2012

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Российские эксперты раскрывают тайну глобальной вирусной эпидемии Duqu
27 октября, 2011

Компании «Лаборатория Касперского» и ESET провели исследование недавно обнаруженного промышленного вируса Win32/Duqu. По словам аналитиков, Duqu скорее всего разработали создатели червя Stuxnet с целью дальнейших атак на промышленные предприятия по всему миру.

Разработчик антивирусного ПО ESET утверждает, что ее российские специалисты исследовали новый опасный вирус Win32/Duqu, направленный на заражение сетей предприятий, и разработали метод определения точной даты проникновения Duqu в систему. Знание о точной дате заражения вирусом может быть важным, поскольку после фиксированного срока пребывания в системе он самоуничтожается.

Вирус Duqu получил свое название из-за префикса DQ, который он обычно присваивает создаваемым им файлам. Duqu очень похож на компьютерный червь Stuxnet, опасный вирус, который в прошлом году поразил иранские атомные станции, а также проник в сети целого ряда других предприятий по всему миру.

В отличие от своего прототипа Suxnet, Duqu предназначен не столько для непосредственных вредоносных действий в зараженной системе, сколько для организации канала доставки и установки в систему дополнительных троянских модулей.

Ведущий антивирусный аналитик «Лаборатории Касперского» Александр Гостев напоминает, что о вирусе Duqu стало известно 1 сентября 2011 г., когда неизвестный венгерский пользователь направил файл с именем ~DN1.tmp на сервис Virustotal. Интересно, что этот файл оказался не собственно вирусом, а как раз троянцем, который с помощью Duqu внедрился в зараженную систему.


Таинственные авторы Duqu хорошо знакомы с вирусом Stuxnet, атаковавшим ядерную промышленность Ирана

«Duqu – это целевые атаки, на тщательно выбранные цели», — говорит Гостев, причем каждый инцидент с Duqu уникален: «В каждой атаке используются уникальные файлы с отличными именами и контрольными суммами».

Эксперты «Касперского» говорят, что за последние дни «находят все больше и больше подтверждений сходства Duqu со Stuxnet». Специалисты ESET полностью солидарны с конкурентами. Они установили сильное сходство функциональности Duqu с концепциями, реализованными в Stuxnet.

По мнению аналитиков ESET, создателями Win32/Duqu является организация или группа людей, которая обладает доступом к исходным кодам Stuxnet. «После появления у нас образцов Win32/Duqu, наше исследовательское подразделение сразу же сконцентрировалось на детальном анализе этой угрозы. Дополнительным стимулом к повышенному интересу к Duqu было очень большое сходство в технической реализации этой угрозы с червем Stuxnet, который мы детально изучали осенью прошлого года», — сказал Александр Матросов, директор Центра вирусных исследований и аналитики ESET.

Александр Гостев из «Лаборатории Касперского» сообщает в своем сегодняшнем отчете, что, в зависимости от нынешних версий, Duqu работает в системе от 30 до 36 дней, после чего самоуничтожается.

В ESET говорят, что разработали методику определения точной даты заражения системы данной программой, что существенно упрощает экспертизу при атаках на сети промышленных предприятий. Определение точного времени инфицирования системы имеет важность из-за особенностей распространения Duqu – срок его пребывания в системе компьютера ограничен.

«На исследуемых нами образцах нам удалось установить даты заражения: первый набор показал дату 11/08/2011 (07:50:01), а второй — 18/08/2011 (07:29:07). Интересно, что время заражения системы Duqu практически идентично, но с разницей в одну неделю. При этом извлеченные образцы были из разных мест, что может говорить о том, что была проведена группа целенаправленных атак, однако пока их точная мотивация неизвестна», — отметил Матросов.

По общему мнению экспертов, на сегодняшний день основная цель Duqu — сбор информации и дальнейшее координирование действий этой программы из управляющего центра. Duqu способен скачивать и устанавливать на зараженные компьютеры дополнительные троянские модули, которые и выполняют основные цели атаки.

В «Лаборатории Касперского», основываясь на данных системы Kaspersky Security Network, анализирующей информацию зараженных компьютеров, констатируют инциденты, связанные с заражением Duqu в основном двух странах: в Судане и особенно массовые в Иране. При этом в «Касперском» подчеркивают, что не располагают информацией о заражениях Duqu в Австрии, Великобритании, Индонезии и США.

Напомним, что «прародитель» Duqu, вирус Stuxnet, использовался для атаки систем управления немецкой компании Siemens, которые используются для управления водными ресурсами, нефтяными вышками, электростанциями и другими важными объектами. Stuxnet доставил особенно серьезные неприятности ядерной программе Ирана, из-за чего высказывались предположение о прямом военном предназначении червя — с целью саботажа работы иранских ядерных объектов.

Источник: www.cnews.ru

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.