Home  >  News  >  Sicherheit  > Meldung 58454

spacer

Duqu: Stuxnet-Bruder entdeckt

Der neue Trojaner von den Stuxnet-Machern spioniert wohl schon seit fast einem Jahr europäische Rechner aus. Wahrscheinlich bereitet er einen Angriff vor.

blue_quad von IDG . (19.10.2011)

Erst vor wenigen Tagen wurde der Sicherheitsspezialist Symantec auf die neue Bedrohung aufmerksam. Der Duqu getaufte Schädling erinnert frappierend an Stuxnet und soll sich bereits in Computern in Europa eingenistet haben. Stuxnet sorgte vor rund einem Jahr für Aufruhr: Er manipulierte unter anderem Steuerungsrechner iranischer Atomaufbereitungsanlagen.

vergrößen Der Name Duqu leitet sich von der Eigenart des Schädlings ab, Dateien mit der Endung «DQ» zu erstellen. Der Code von Duqu sei teilweise identisch mit Stuxnet, berichtet Symantec. Das bedeute, dass er aus der gleichen Quelle stammen müsse wie Stuxnet. Die Autoren müssten aber wenigstens Zugriff auf den Stuxnet-Code gehabt haben.

Duqu verfolge aber ein anderes Ziel. Symantec bezeichnet Duqu als eine Art Aufklärer für nachfolgende Attacken. Die Schad-Software soll wohl Daten über die nächsten Angriffsziele sammeln, um die Angriffe besser abzustimmen. Weil Duqu sich nicht selbst repliziert, handelt es sich auch um keinen Wurm. In diesem Punkt unterscheidet sich Duqu also deutlich von Stuxnet. Duqu ist vielmehr ein Trojaner, der seinen Schöpfern Zugriff aus der Ferne auf die infizierten Systeme gewähren soll. Nachdem Duqu sich auf bereits infizierten Systemen eingerichtet habe, habe er eine Keylogger nachgeladen und auch anderweitig versucht, sensible Daten zu klauen. Symantec glaubt, dass Duqu bereits seit Dezember 2010 sein Unwesen treiben könnte. Der 1. September 2011 gilt aber als gesichertes Datum.

Der Server, mit dem Duqu kommuniziert, sei vor wenigen Tagen immer noch aktiv gewesen. Die Kommunikation erfolgt über versteckte Daten in JPG-Dummies. Nach 36 Tagen löscht sich Duqu übrigens selbst, berichtet Symantec. Wo der Server stehe und wer die Urheber sein könnten, sagt Symantec nicht.



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

In der «Affäre» rund um den Staatstrojaner kommen immer mehr Details ans Licht. Inzwischen fordert die nationalrätliche Rechtskommission einen Einsatzstopp. Staatstrojaner vom Bund vier Mal eingesetzt

Trotz strittiger Rechtslage setzten Schweizer Behörden Trojaner zur Überwachung verdächtiger Personen ein. Auch Schweizer Behörden schnüffeln auf PCs

Mittlerweile wurde bekannt, welche Firma den Bundestrojaner entwickelt hat. Brisant: Angeblich soll das Spionageprogramm auch in die Schweiz verkauft... Bundestrojaner auch in der Schweiz?

Der Chaos Computer Club hat nach eigenen Angaben aus verschiedenen Quellen Exemplare eines staatlichen Überwachungsprogramms erhalten, das seit Jahren... Bundestrojaner: grobe Fehler im Code

Der Chaos Computer Club hat einen Trojaner entdeckt, den angeblich der Deutsche Staat einsetzt. Der Schadcode öffnet eine Hintertür. Schnüffel-Trojaner vom deutschen Staat?

Leser empfehlen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die... Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer... Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon... Revolutionäre Gestensteuerung für 70 Dollar?

Für Lacher hatte kürzlich gesorgt, dass Siri die Frage nach dem besten Handy nicht so ganz im Sinne von Apple beantwortete. Das «Problem» ist nun gelöst. Siri: iPhone jetzt doch das beste Smartphone

Aktuelle Meldungen

Nvidia will dem Amazon-Tablet Kindle Fire mit seiner neuen Kai-Plattform im Niedrigpreissektor leistungsstarke Konkurrenz machen. Nvidia: Quad-Core-Tablets für 200 Dollar

Eine Mischung aus PC-Monitor, Fernseher und SmartTV: So könnte man den T24B750 beschreiben. Samsung T24B750

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht. iPhone erhält wasserfeste Kondomhülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist. Nokia Lumia 900: Ich bin auch ein Hammer

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige