Detektor Duqu już dostępny

Badacze z laboratorium węgierskiego CrySyS, które ma spore zasługi w identyfikacji mechanizmu rozprzestrzeniania się Duqu, stworzyło wykrywacz obecności robaka.

Trojan atakujący zakłady przemysłowe wykorzystuje lukę w jądrze systemu Windows. Microsoft zamierza dostarczyć poprawkę na wykorzystywaną przez robaka dziurę w Win32k.sys, ale póki co dostępne jest jedynie tymczasowe rozwiązanie. Tymczasem Duqu już znaleziono w Austrii, Francji, Holandii, Szwajcarii, Indiach, Iranie, Indonezji, Sudanie, Wietnamie, na Ukrainie i na Węgrzech.

Opracowany przez węgierskie laboratorium Duqu Detector składa się z narzędzi skanujących dyski potencjalnie zainfekowanego systemu, pliki PNF o podejrzanie wysokiej entropii, pliki PNF bez powiązanych plików INF, oraz pliki tymczasowe charakterystyczne dla robaka. Skanowanie odbywa się na podstawie połączenia analizy sygnatur i analizy heurystycznej, a wyniki zapisywane są w logach, które najlepiej przekazać doświadczonej w temacie osobie. Analiza heurystyczna i analiza sygnatur, tak samo jak w programach antywirusowych, tu również może powodować pojawianie się zafałszowanych wyników i fałszywych alarmów. Narzędzia dostępne są na licencji GPLv3.

Inny wykrywacz Duqu, który skupia się na skanowaniu dysków w poszukiwaniu wzorców, został udostępniony przez NSS Labs. Skrypt w języku Python jest dostępny na GitHubie na licencji BSD.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯