De Duqu-malware, die sterke gelijkenis vertoont met de roemruchte Stuxnet-trojan, is wellicht in een andere gedaante gebruikt om het Iraanse kernprogramma te bespioneren. Dat beweert althans beveiligingsbedrijf Kaspersky Lab.
Kaspersky Lab baseert zich op de Iraanse waakhond irCert, die in april melding maakte van een nieuwe worm die zij Stars noemden. Stars zou zijn aanvallen via een kernel-exploit hebben gericht op Iraanse Windows-systemen. Daarnaast meldt irCert dat het in oktober ontdekte Duqu-virus gebruikmaakt van dezelfde exploit, een fout in de verwerking van TrueType-fonts door de Windows-kernel. Daarmee zou het virus een variant zijn van de Stars-malware. Kaspkersy Lab zegt dat inmiddels te kunnen bevestigen. De Duqu-malware is inmiddels ook in Nederland en België gesignaleerd.
Het beveiligingsbedrijf bevestigt ook dat met Duqu besmette systemen op 21 april zijn aangevallen. Bovendien melden de Verenigde Naties volgens Kaspersky Lab bewijzen in handen te hebben dat Iran computermodellen bezit voor het bouwen van een kernwapen. Tien landen zouden deze informatie hebben aangeleverd aan het Internationaal Atoomenergieagentschap. Het is niet ondenkbaar dat deze informatie mede is verkregen door middel van de Stars- en/of Duqu-malware. Deze week brengt de IAEA een rapport over het Iraanse nucleaire programma uit.
Microsoft heeft inmiddels een noodverband uitgebracht om het beveiligingsgat in Windows te verhelpen. Naar verwachting neemt het softwarebedrijf komende dinsdag een definitieve patch mee in zijn maandelijkse patchronde.
[Reactie gewijzigd door DrDDay op 7 november 2011 11:10]
[Reactie gewijzigd door Randmr op 7 november 2011 11:55]
[Reactie gewijzigd door bassekeNL op 7 november 2011 12:12]
Mag je ook niet zeggen, zoiets zullen ze NOOOIT doen!edit: ongewenst?We zijn toch niet naïef hier op tweakers?
Het zou me niet verbazen als microsoft of medewerkers van - flink betaald worden om bewust lekken te organiseren voor een of andere geheime dienst. Als bijvoorbeeld de CIA dat kan, kan een rus dat ook etc... En ja, na ontdekking wordt dit gat natuurlijk braaf gedicht in de "volgende patchronde deze maand"
[Reactie gewijzigd door DrDDay op 7 november 2011 12:20]
Dat is precies wat ze willen dat je denkt!Iedereeen weet dat een kalkoen gerelateerd aan de mens dom is
[Reactie gewijzigd door borrel0172 op 7 november 2011 12:28]
Zeer boude stelling.In mijn ogen als je bespioneert, dan wil je oorlog voeren.
[Reactie gewijzigd door reistje op 7 november 2011 11:29]
[Reactie gewijzigd door Texamicz op 7 november 2011 12:43]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True