Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Кроме Duqu и Stuxnet, на основе платформы Tilded были созданы другие трояны - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Кроме Duqu и Stuxnet, на основе платформы Tilded были созданы другие трояны

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7945
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 31 December 2011 - 12:35 AM

Известно, что трояны Duqu и Stuxnet были реализованы на одной платформе, получившей название Tilded. Платформа, на которой созданы Duqu и Stuxnet – это файл-драйвер, который осуществляет загрузку основного модуля, выполненного в виде зашифрованной библиотеки. При этом существует отдельный файл конфигурации всего комплекса и специальный блок в системном реестре, определяющий местоположение загружаемого модуля.

Лаборатория Касперского заявила, что Duqu и Stuxnet были параллельными проектами, которые поддерживала одна и та же команда разработчиков. «Сходство между двумя вредоносными программами столь значительно, что может свидетельствовать о том, что либо за разработкой обеих программ стоит одна и та же группа, либо разработчики Duqu использовали исходные коды Stuxnet», отметили представители ЛК.

Помимо этого в ЛК заявили о возможном существовании как минимум еще одного шпионского модуля, основанного на той же платформе в 2007-2008 годах, а также нескольких других программ неизвестного функционала в период 2008-2010 годов.

В ЛК считают, что платформа «Tilded» была разработана как минимум в конце 2007 — начале 2008 года, и наиболее значительные изменения претерпела летом — осенью 2010 года. На протяжении 2007-2011 годов существовало несколько проектов по созданию программ на основе платформы «Tilded», из них известны только Stuxnet и Duqu. Остальные же проекты неизвестны до сих пор.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей