بدافزار Duqu و معنی آن؟
شنبه 23 خرداد 1394 7:15 PM
ویروس Duqu چیست؟
ویروس Duqu چیست؟
یک بدافزار از نوع RAT یا Remote Access Trojan است که برای جمعآوری و سرقت اطلاعات از کامپیوتر قربانی، طراحی و تهیه شده است. اولیه نمونه از این ویروس توسط یک واحد تحقیقاتی در دانشگاه بوداپست مجارستان کشف و شناسایی شد.
معنی کلمه Duqu چیست؟
کلمه Duqu را که باید به صورت “دی یو – کی یو” تلفظ کرد، معنی خاصی ندارد و فقط با اقتباس از نام فایلهایی که این ویروس بر روی کامپیوتر قربانی ایجاد میکند، این نامگذاری صورت گرفته است.
چرا این همه به ویروس Duqu توجه می شود؟
بسیاری اعتقاد دارند که ویروس Duqu توسط همان فرد یا گروهی که ویروس مشهور Stuxnet را ساختهاند، طراحی و تهیه شده است. برخی نیز معتقدند که ویروس Duqu پیش زمینه و مقدمهای برای نسل دوم ویروس Stuxnet است.
دقیقاً چه ارتباطی بین Duqu و Stuxnet وجود دارد؟ بسیاری از بخشهای هر دو ویروس Stuxnet و Duqu دارای یک برنامه (Source) واحد هستند. فایلهای اجرایی Stuxnet به آسانی بر روی اینترنت قابل دسترسی و تهیه هستند ولی برنامه Stuxnet تا به حال به طور عمومی منتشر نشده است. این مشابهت نشان میدهد که فرد یا گروه نویسنده هر دو ویروس یکی است و یا نویسندگان Duqu به نحوی با نویسندگان Stuxnet در ارتباط هستند. همچنین گواهینامه الکترونیکی که برای نصب ویروس بر روی کامپیوترهای قربانی مورد استفاده قرار گرفته، در هر دو مورد از یک شرکت تایوانی سرقت شدهاند.
https://technet.microsoft.com/en-us/security/advisory/2639658
http://www.crysys.hu/duqudetector.html
فسا-پسا
.تفکر از تخصص مهمتر است📌