Duxnet, vuelve el fantasma de Stuxnet

Duqu

Tiempo atrás un troyano llamado Stuxnet hizo de las suyas y fue utilizado para atacar una central nuclear en Irán. Ahora, expertos en seguridad han descubierto un nuevo gusano con algunas similitudes ya que está diseñado para espiar sistemas de control industrial.

Sin embargo, esta nueva amenaza a la que han dado en llamar Duqu tiene algunas diferencias ya que instala un keylogger en los equipos- para así captar toda la información introducida a través del teclado- y luego de 36 días de espionaje se autodestruye.

En Symantec aseguran que el objetivo de Duqu (que podría estar en funcionamiento desde hace aproximadamente un año) es reunir datos de inteligencia de fabricantes de sistemas de control industrial, los cuales comunica a un servidor de comando y control (C&C) través de HTTPS.

El fin de Duqu sería el de recolectar la mayor cantidad de información que se posible, aparentemente con el objetivo de llevar a cabo más fácilmente un ataque en el futuro, probablemente con una herramienta como Stuxnet pero más potente.

Via New York Times

Valora esta noticia: 1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (0 votos, media: 0,00 de 5)
Loading ... Loading ...