квалифицированная помощь при утере лицензий
 
Написать WhatsApp
Написать Email
  Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
 
28 октября 2011

Российские специалисты ESET разработали метод определения точной даты заражения Duqu

Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что российские специалисты компании разработали метод определения точной даты проникновения вредоносных программ семейства Win32/Duqu в систему компьютера.

Duqu – троянская программа, которая может быть использована для целенаправленных атак на крупные компании и промышленные предприятия. Вирусные аналитики компании ESET провели исследование файлов, полученных с зараженных данным вредоносным ПО компьютеров. Это позволило установить, что технологическое устройство Duqu совпадает с концепциями, реализованными в Stuxnet, а функционал проанализированных драйверов, устанавливаемых Duqu, практически полностью повторяет код Stuxnet. То есть создателями данного вредоносного ПО является организация или группа людей, которая обладает доступом к исходным кодам уже некогда нашумевшего шпионского червя.

«После появления у нас образцов Win32/Duqu, наше исследовательское подразделение сразу же сконцентрировалось на детальном анализе этой угрозы, - комментирует Александр Матросов, директор Центра вирусных исследований и аналитики ESET. - Дополнительным стимулом к повышенному интересу с нашей стороны к Duqu было очень большое сходство в технической реализации этой угрозы с червем Stuxnet, который мы детально изучали осенью прошлого года. Однако пока еще рано делать какие-то выводы о точных целях Duqu, и мы активно продолжаем наше исследование».

Российские специалисты ESET также восстановили алгоритм шифрования конфигурационных файлов Duqu и его формат. При этом они разработали методику определения точной даты заражения системы данной троянской программой, что особенно важно при проведении криминалистической экспертизы при инцидентах, связанных с заражениями компьютеров на промышленных предприятиях. Кроме того, определение времени инфицирования системы также необходимо из-за особенностей распространения Duqu – срок его пребывания в системе компьютера ограничен.

«На исследуемых нами образцах нам удалось установить даты заражения: первый набор показал дату 11/08/2011 (07:50:01), а второй - 18/08/2011 (07:29:07), - продолжает Александр Матросов. - Интересно, что время заражения системы Duqu практически идентично, но с разницей в одну неделю. При этом извлеченные образцы были из разных мест, что может говорить о том, что была проведена группа целенаправленных атак, однако пока их точная мотивация неизвестна».

На сегодняшний день наиболее вероятной версией появления Duqu является сбор информации и дальнейшее координирование действий вредоносной программы из командного центра. При этом Duqu может скачивать и устанавливать дополнительный функционал в виде модулей, которые уже выполняют основные цели атаки.
5 августа 2026
специальные цены на ноутбукиСпециальные цены на Ноутбуки линейки MSI при оформлении заказа по предоплате. Оптимальный выбор для гейминга, 3D-моделирования, видеомонтажа и корпоративных задач.
27 июля 2026
Что такое сегодня — Parallels RAS (Remote Application Server)Parallels RAS (Remote Application Server): надежный аналог и альтернатива Citrix, Microsoft AVD и Omnissa Horizon
24 июля 2026
Ideco NGFW Novum успешно прошел тестированиеIdeco NGFW Novum стало единственным продуктом, выдержавшим 8-часовой стресс-тест при максимальной нагрузке без потери стабильности
23 июля 2026
Что такое Parallels Secure WorkspaceЧто такое Parallels Secure Workspace? - это единая изолированная веб-среда (Unified Workspace), работающая по принципу Zero Trust (Нулевое доверие). Пользователям больше не нужно устанавливать тяжелые клиенты, настраивать сложное ПО или подключаться через нестабильные VPN-каналы. Всё, что требуется — открыть браузер и пройти авторизацию.
21 июля 2026
Vinchin представила обновление Backup & Recovery V9.0 SP3Компания Vinchin представила обновление Backup & Recovery V9.0 SP3, добавив новые возможности резервного копирования, поддержку H3C UIS 6.5, ZStack Cloud на ARM и ряд улучшений производительности и удобства работы. Скачать V9.0 SP3
15 июля 2026
MDM Proget локальная альтернатива и аналог Samsung Knox. Теперь можно Купить MDM Proget в Казахстане и Алматы, Астана, Шымкент. Проведение презентаций, пилотного проекта и предоставления ценового предложения.

Вопрос-ответ

SaparLine:
Каков срок действия лицензии Office 2024 Home and Business (EP2-06605)?

ответ()
Присоединяйтесь к нам в соцсетях:
https://www.youtube.com/c/msmax https://dzen.ru/msmax
https://x.com/MSMAX_MSMAX
MsMax TelegramMsMax facebook
Показать на карте
 
Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
Copyright © 2026, MSMAX.

При использовании материалов сайта
гиперссылка на сайт msmax.kz
обязательна.
Подписаться на рассылку:

Наверх