Die Ungarische IT-Sicherheitsfirma CrySyS Lab hat den Installer von Duqu identifizieren können, der eindeutig eine Programmier-Verwandschaft zum Code der berüchtigten Stuxnet M_alware belegt. Der Installer wird via eMail in ein Dokument eingebettet verschickt. Beim Anklicken des Dokumentes wird ein Exploit für eine Windows 0-Day Kernel Schwachstelle ausgenutzt. Eine ziemlich hinterhältige Kombination...
Die Symantec Security Labs haben - wie bei Stuxnet - weltweit federführend die tiefergehende Analyse des Installers übernommen und ihr Analyse-Whitepaper sofort auf den neuesten Stand gebracht.
Hier einige zusätzliche Informationen:
weiter lesen................