Tecnología Duqu: ¿una nueva versión de Stuxnet, o la punta de lanza de una nueva generación de malware?

Imagen del post Duqu: ¿una nueva versión de Stuxnet, o la punta de lanza de una nueva generación de malware?

Por: Redacción de Baquía

Redacción de Baquía

20 Oct 2011 | deja tu comentario

Duqu tiene una apariencia similar a Stuxnet, el malware espía que atacó el programa nuclear iraní. Sin embargo, en opinión de BitDefender nos encontramos ante otro tipo de amenaza, un sofisticado ladrón de contraseñas.

Catalin Cosoi, Responsable de amenazas online de BitDefender

Ayer por la tarde recibimos una nueva amenaza identificada como Win32.Duqu.A que disparaba una rutina heurística. Un vistazo más de cerca nos reveló que no se trata de uno más de los millones de ejemplares que recibimos en BitDefender Lab.

Esta amenaza tiene un gran parecido con el gusano Stuxnet, que saltó a la fama a finales de 2010, después de haber sido utilizado para sabotear el programa nuclear iraní.

Esta vez, sin embargo, el componente principal del programa malicioso Duqu es un controlador de rootkit, un archivo que protege a otros tipos de malware contra los mecanismos de defensa del sistema operativo o incluso del propio antivirus.

El código del rootkit es muy similar al identificado en Stuxnet hace más de un año, y a juzgar por la primera impresión, uno podría imaginar que los responsables de Stuxnet están de vuelta con una herramienta más para terminar lo que empezaron en el 2010.

Sin embargo, un aspecto menos conocido es que el rootkit de Stuxnet ha sido víctima de ingeniería inversa y ha sido publicado en Internet. Es cierto que el código liberado todavía necesita algunos ajustes, pero un creador de malware experimentado podría utilizarlo como inspiración para sus propios proyectos.

Creemos que el equipo detrás del incidente Duqu no está relacionado con el que publicó Stuxnet en 2010, por una serie de razones:

1. El propósito de esta nueva amenaza es diferente. Mientras que Stuxnet se ha utilizado para el sabotaje militar, Duqu no busca más que recopilar información de los sistemas en peligro y debe ser considerado como un keylogger (ladrón de contraseñas) sofisticado. Dado que las bandas criminales rara vez cambian su especialidad principal, nos inclinamos a decir que una banda que se centró en el sabotaje militar no cambiaría su enfoque para atacar a empresas civiles.

2. La reutilización del código es una mala práctica en la industria, sobre todo cuando este código ha sido empleado en amenazas “legendarias” como Stuxnet. Por ahora, todos los fabricantes de antivirus han desarrollado heurísticas fuertes (detección por comportamiento) y otras rutinas de detección de la industria contra amenazas conocidas e importantes como Stuxnet o Conficker. Cualquier variante de estos códigos es probable que termine siendo detectado por esas rutinas de detección.

En todo caso, aunque el responsable de este malware es probable que no sea el mismo que quien creó Stuxnet, los usuarios deben extremar las precauciones y mantener instalada y actualizada una solución de seguridad para su ordenador.

deja tu comentario
deja tu comentario

deja tu comentario

Si ya eres miembro de Baquía identifícate para dejar tu comentario y añadirlo a tu página personal.

 

showwx showwx

Síguenos

Comunidad ver más

Ver más Directorio

Logo de Imperva

Imperva

Seguridad
Paseo de la Castellana, 95

Logo de Innovae

Innovae

Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16

Logo de MarketiNet Agencia Interactiva

MarketiNet Agencia Interactiva

Consultoría y servicios
C. Cronos, 20, 28037 Madrid

Logo de Zitralia Seguridad Informática S.L

Zitralia Seguridad Informática S.L

Seguridad
C/ Manuel Tovar 16

Logo de USOWEB

USOWEB

E-Learning
C/ Sotillo 35, 28043 Madrid

Directorio de empresas

Ver más Blogs

FICOD2010

Foro internacional de contenidos digitales

Cloud Computing: De la nube a tu PC

Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.

Baquía Mobile

Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.

baquía-tv

Carlos Ruiz-Tapiador, Contygo: “En España habrá muchos más emprendedores”

Baquía TV entrevista a Carlos Ruiz-Tapiador, fundador y CEO de Contygo.

1 comentario

otros vídeos

Giraldez

Juanlu