Wirus Duqu wykorzystuje 0day w Windows - nowe zagrożenie!
Wirus Duqu wykorzystuje 0day w Windows - nowe zagrożenie!
Microsoft potwierdził, że wirus Duqu, znany jako drugi Stuxnet, wykorzystuje nieznany dotąd błąd w jądrze Windows do infekcji systemów. Grupa CrySyS odkryła, że atak odbywa się za pomocą specjalnie skonstruowanego pliku Worda, który zawiera exploita na kernel Windowsa.
Duqu nie tylko rozprzestrzenia się poprzez internet, ale także przez udziały sieciowe, co oznacza, że może zainfekować systemy bez bezpośredniego połączenia z siecią. Dzięki temu, wiele firm w różnych krajach, takich jak Austria, Indie, Iran, Francja, Szwajcaria, Holandia, Ukraina, Sudan, Wietnam i Wielka Brytania, stało się ofiarami tego zagrożenia.
Symantec, który jako pierwszy rozkręcił hype na temat Duqu, zwraca uwagę na powagę sytuacji. W obliczu rosnących cyberzagrożeń, konieczne jest podjęcie działań zabezpieczających w firmach, aby minimalizować ryzyko infekcji.
Na podstawie: Źródła








