Stuxnetに酷似のマルウェア「Duqu」が出現、産業インフラ狙いの攻撃再来か - ITmedia エンタープライズ(情報元のブックマーク数)

Stuxnetに酷似したマルウエアが出てるらしい。。。。

Symantecなどのセキュリティ各社は10月18日、産業制御システムを狙うマルウェア「Stuxnet」に酷似した新手のマルウェアが見つかったと伝えた。
Stuxnetは極めて高度な仕組みを持ち、インフラを狙った初のマルウェアとして2010年に世界中の注目を浴びた。今回新たに見つかったマルウェアの「Duqu」は、このStuxnetと同じソースコードを使っているという。Stuxnetのソースコードは公開されていないことから、背後には同じ作者が絡んでいるようだとセキュリティ各社は指摘する。
Duquはバックドア機能を持ったトロイの木馬で、名称は「~DQ」で始まる名称のファイルを作成することに起因する。コードや手口はStuxnetに酷似しているが、目的は完全に異なるといい、自己増殖機能も備えていない。
Duquの目的は産業制御システムのメーカーなどから設計文書などの知財を収集するスパイ活動にあり、標的のシステムに感染すると、キー入力を記録してシステム情報を盗み出すインフォスティーラを呼び込む仕掛けになっていた。情報収集の狙いは産業制御施設や認証局に対する将来的な攻撃を容易にすることにあるとみられる。

Stuxnetに酷似のマルウェア「Duqu」が出現、産業インフラ狙いの攻撃再来か - ITmedia エンタープライズ

screenshot