консультации специалистов по политике лицензирования мировых производителей
 
Написать WhatsApp
Написать Email
  Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
 
28 октября 2011

Российские специалисты ESET разработали метод определения точной даты заражения Duqu

Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что российские специалисты компании разработали метод определения точной даты проникновения вредоносных программ семейства Win32/Duqu в систему компьютера.

Duqu – троянская программа, которая может быть использована для целенаправленных атак на крупные компании и промышленные предприятия. Вирусные аналитики компании ESET провели исследование файлов, полученных с зараженных данным вредоносным ПО компьютеров. Это позволило установить, что технологическое устройство Duqu совпадает с концепциями, реализованными в Stuxnet, а функционал проанализированных драйверов, устанавливаемых Duqu, практически полностью повторяет код Stuxnet. То есть создателями данного вредоносного ПО является организация или группа людей, которая обладает доступом к исходным кодам уже некогда нашумевшего шпионского червя.

«После появления у нас образцов Win32/Duqu, наше исследовательское подразделение сразу же сконцентрировалось на детальном анализе этой угрозы, - комментирует Александр Матросов, директор Центра вирусных исследований и аналитики ESET. - Дополнительным стимулом к повышенному интересу с нашей стороны к Duqu было очень большое сходство в технической реализации этой угрозы с червем Stuxnet, который мы детально изучали осенью прошлого года. Однако пока еще рано делать какие-то выводы о точных целях Duqu, и мы активно продолжаем наше исследование».

Российские специалисты ESET также восстановили алгоритм шифрования конфигурационных файлов Duqu и его формат. При этом они разработали методику определения точной даты заражения системы данной троянской программой, что особенно важно при проведении криминалистической экспертизы при инцидентах, связанных с заражениями компьютеров на промышленных предприятиях. Кроме того, определение времени инфицирования системы также необходимо из-за особенностей распространения Duqu – срок его пребывания в системе компьютера ограничен.

«На исследуемых нами образцах нам удалось установить даты заражения: первый набор показал дату 11/08/2011 (07:50:01), а второй - 18/08/2011 (07:29:07), - продолжает Александр Матросов. - Интересно, что время заражения системы Duqu практически идентично, но с разницей в одну неделю. При этом извлеченные образцы были из разных мест, что может говорить о том, что была проведена группа целенаправленных атак, однако пока их точная мотивация неизвестна».

На сегодняшний день наиболее вероятной версией появления Duqu является сбор информации и дальнейшее координирование действий вредоносной программы из командного центра. При этом Duqu может скачивать и устанавливать дополнительный функционал в виде модулей, которые уже выполняют основные цели атаки.
19 мая 2026
HP Printing обновление цен с 1 июня 2026 годаИзменение цен на HP Printing Systems с 1 июня 2026 года. Компания MsMax сообщает о предстоящем обновлении ценовой политики на отдельные устройства линейки HP Printing Systems. Изменения связаны с мировой динамикой поставок компонентов, изменением стоимости производства и колебаниями глобального рынка печатного оборудования.
8 мая 2026
обновленная продуктовая линейка решений Safetica 2026Обновление линейки DLP Safetica 2026: новые возможности для защиты ваших данных Мы рады представить обновленное портфолио решений Safetica, разработанное с учетом современных стандартов кибербезопасности. Теперь вам доступны два основных направления, которые позволяют гибко подобрать защиту под особенности вашей ИТ-инфраструктуры
2 апреля 2026
SharePoint Online и OneDrive for BusinessMicrosoft объявила о поэтапном прекращении продаж и поддержки отдельных планов: SharePoint Online Plan 1 и 2, OneDrive for Business Plan 1 и 2. В дальнейшем доступ к данным сервисам будет предоставляться в составе пакетов Microsoft 365
30 марта 2026
Обновления цен на подписки Microsoft 365 с 1 июля 2026 годаРасширение функциональных возможностей подписок и увеличение цен на них.
24 марта 2026
Скидка 20% на продукты Dr.Web в честь праздника Наурыз!Акция проходит с 20 по 30 марта 2026 года Скидка 20% на продукты Dr.Web в честь праздника Наурыз!
25 февраля 2026
Выход новых версий CorelDRAW Graphics Suite 2026Выход новых версий CorelDRAW Graphics Suite 2026 - 3 марта 2026. Обновление, развитие. Читайте полную версию обновлений и изменений

Вопрос-ответ

Ибрагимов:
у меня истекает пробная лицензия на McAfee Internet Security. я хотел бы получить годовую подписку на 1 компьютер. Как это сделать? Какова стоимость? Предпочтительнее оплата наличными.

ответ()
Присоединяйтесь к нам в соцсетях:
https://www.youtube.com/c/msmax https://dzen.ru/msmax
https://x.com/MSMAX_MSMAX
MsMax TelegramMsMax facebook
Показать на карте
 
Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
Copyright © 2026, MSMAX.

При использовании материалов сайта
гиперссылка на сайт msmax.kz
обязательна.
Подписаться на рассылку:

Наверх