Иран обузда вируса Duqu 14.11 | 10:30

Подобният на Stuxnet софтуер събира информация за бъдещи атаки върху индустриални системи

От Георги Георгиев

Иран съобщи в събота, че е открил начин за контрол върху компютърния зловреден софтуер Duqu - вирус, подобен на Stuxnet, който през 2010 г. атакува иранската ядрената програма и инфектира над 30 хиляди компютъра, пише PhysOrg.com.

"Вече е разработен софтуер за контрол върху вируса, който е направен достояние на организациите и корпорациите", съобщи ръководителят на иранската гражданска защита генерал Голамреза Джалали пред иранската новинарска агенция IRNA.

Инфекции с вируса Duqu бяха съобщени в десетина държави, сред които Иран, Франция, Великобритания и Индия, съобщи през октомври щатската компания за компютърна сигурност Symmantec.

За да зарази компютрите, вирусът прониква в непозната досега слабост в модул, отговарящ за шрифтовете в Windows и по този начин вгражда кода в "сърцето" на системата, съобщиха от Microsoft.

Приликите между Duqu и Stuxnet доведоха до спекулации, че създателите на двата вируса са едни и същи. Duqu е подобен на Stuxnet, но е направен, за да събира информация за бъдещи атаки върху индустриалните системи за контрол.

Навремето Stuxnet бе пуснат специално, за да атакува системите на германския индустриален гигант Siemens, използвани за управление на водопроводни мрежи, петролни платформи, електроцентрали и други важни инфраструктурни обекти.

Тогава повечето от заразените машини бяха открити в Иран, което доведе до спекулации, че атаката е насочена основно към иранските ядрени обекти.

В началото на тази година New York Times съобщи, че Stuxnet е общ проект на щатското и израелско разузнаване, което се опитва осуети създаването на иранска ядрена бомба.

Водещи

Най-четени