• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Duqu, rootkit-ul supranumit „Fiul lui Stuxnet” poate fi eliminat printr-un utilitar Bitdefender

6
  • Publicat de Andrei Avădănei
  • în Developers · Securitate · Tehnologie
  • — 25 oct., 2011 at 3:34 pm

Bitdefender a anunţat lansarea unui utilitar de dezinfecţie împotriva unei familii agresive de malware de tip rootkit ( colecție de utilitare construite cu scopul de a obține sau menține accesul pe un computer ), ce are la bază codul sursă al Stuxnet, una dintre cele mai sofisticate ameninţări din ultima perioadă.

Noua ameninţare, supranumită Rootkit.Duqu.A, conţine multe dintre funcţiile rootkit-ului Stuxnet, bănuit că ar fi fost folosit în diverse acţiuni de spionaj industrial. Stuxnet are la bază o componentă keylogger, care stă ascunsă în sisteme compromise şi adună informaţii de la acestea, înregistrând tot ceea ce este scris de la tastatură, de la site-urile accesate, până la parole şi nume de înregistrare ale conturilor online.

Rootkit.Duqu.A este bazat pe tehnologii relativ vechi, dar infecţiile cu acest tip de ameninţare pot duce la pierderea informaţiilor confidenţiale, furt de proprietate intelectuală sau alte riscuri asociate cu prezenţa unui program de tip keylogger în sistem.

“Deşi rootkit-ul Duqu şi Stuxnet au părţi comune, credem că aceste ameninţări au creatori diferiţi”, a declarat Cătălin Coşoi, Head of the Bitdefender Online Threats Lab. “Codul sursă al Stuxnet a fost descoperit şi publicat la începutul anului, fiind acum o sursă de inspiraţie pentru alţi criminali informatici. Acel cod este public în comunitatea creatorilor de malware, contribuind la creşterea industriei fraudelor informatice, care atrage anual câteva sute de milioane de dolari”, a continuat acesta.

Utilitarul de dezinfecţie poate fi descărcat de aici.

Etichete: BitDefenderduqurootkitsecuritateȘtiristuxnettroianvirus

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior Canalul oficial de Youtube al Microsoft a fost spart
  • Articolul următor Rețeaua Emag și campania cu premii de peste 100,000 de euro se bucură de fraudă prin roboțeii ce răspund automat

6 Comentarii

  1. Ciprian Oprișa spune:
    octombrie 26, 2011 la 10:23 am

    Salut,
    Nu vreau să fiu rău, dar înainte să scrii articole despre malware, documentează-te, te rog, despre diferența dintre rootkit și backdoor.

    • Andrei Avădănei spune:
      octombrie 26, 2011 la 2:16 pm

      Salut, Ciprian,

      Avand in vedere ca discutam despre un descendent Stuxnet care se comporta ca un rootkit, nu vad ce am gresit. Din cunostintele mele, Stuxnet avea la baza foarte multe 0-day-uri cu care se infiltra in sistem si statea ascuns, deci definitia nu e gresita. Intradevar, se comporta si ca un backdoor dar avand in vedere ca Bitdefender a publicat comunicatul de presa cu aceasta definitie mi-am permis sa o folosesc. 🙂

  2. Ciprian Oprișa spune:
    octombrie 26, 2011 la 6:07 pm

    malware de tip rootkit (programe ce permit controlul de la distanţă al unui calculator infectat)

    http://en.wikipedia.org/wiki/Rootkit
    http://en.wikipedia.org/wiki/Backdoor_(computing)
    Din ce înțeleg, tu ai vrut să pui în paranteză, definiția unui rootkit, pe când ceea ce ai scris este specific unui backdoor.

    • Andrei Avădănei spune:
      octombrie 26, 2011 la 7:01 pm

      Nu inteleg de ce trebuie sa-mi consum energia pentru fiecare explicatie a unui chestii care nu schimba cu mai nimic sensul articolului dar fie. 🙂

      1. Termenul de rootkit folosit de mine in acest articol a fost folosit in comunicatul de presa Bitdefender asa ca daca vrei sa incepi sa te iei de cineva, go ahead. Intradevar, greseala mea e ca nu m-am informat in detaliu daca definitia de rootkit e facuta corect.
      2. Uite ca am aruncat o privire si se pare ca nu ai dreptate, defapt acest virus de calculator, este un trojan ce permite controlul de la distanta. (http://www.networkworld.com/news/2011/102011-duqu-faq-252212.html?hpg1=bn). Mai mult decat atat, targetul sau este de a culege date ceea ce se apropie de definitia unui Rootkit.

      Inca cateva referinte sa te lamureasca :
      http://www.ultrait.ro/ce-este-un-rootkit.html
      http://ro.saferpedia.eu/wiki/Backdoor

      Succes!

      LE: Ce am avut de castigat fiecare din noi ca ne-am aratat expertiza, indiferent de cine a avut dreptate?

  3. Ciprian Oprișa spune:
    octombrie 27, 2011 la 9:42 am

    Ok, scuze dacă nu m-am făcut înțeles. Eu nu am zis că nu e rootkit.
    Ceea ce spun, e că tu zici rootkit, și pui în paranteză definiția pentru backdoor. Acel „control de la distanță” înseamnă backdoor (de acolo vine și numele, „deschide ușa din spate, ca să poată intra persoane neautorizate”).
    Nu vreau să mă înțelegi greșit, articolul tău e ok, dar lumea când citește, rămâne cu impresia că rootkit înseamnă ceea ce ai scris tu între paranteze.

    • Andrei Avădănei spune:
      octombrie 27, 2011 la 1:30 pm

      Acum am inteles. Modific imediat. 😉


  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • iunie 2022
    L Ma Mi J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    27282930  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Developers
  • Duqu, rootkit-ul supranumit „Fiul lui Stuxnet” poate fi eliminat printr-un utilitar Bitdefender
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons