All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Universidade lança ferramenta de detecção de Duqu

Você é uma vítima do malware Duqu? Se sim, procure pelo Duqu Detector Toolkit, que foi desenvolvido para detectar até infecções que não estão ativas.

O kit de ferramentas gratuitas vem do CrySyS Lab, na Universidade de Tecnologia e Economia de Budapest, que foi o primeiro grupo a descobrir o Duqu e o identificou a relação entre ele e o Stuxnet, assim como descobriu que um arquivo dropper (instalador) que ofereceu pistas adicionais sobre como o malware teria infectado e se espalhado pelos computadores. Nomtavelmente, o instalador recuperado pelo CrySyS era um documento malicioso do Word (.Doc), embora os pesquisadores de segurança afirmem que o malware pode ter se espalhado por outros meios também. Ao contrário Stuxnet, no entanto, o malware não têm a capacidade de auto-replicar, o que significa que só teria sido usado em ataques altamente segmentados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A CrySyS afirmou que seu kit, que inclue quarto componentes de comandos executados em linha, que inclui intencionalmente “códigos fontes de programa muito simples e fáceis de analisar… para verificar se não há nenhum backdoor dentro do código malicioso.” Dessa forma, usuários em potencial podem facilmente validar o código-fonte antes de usá-lo em ambientes altamente especializados, como aqueles relacionados à infra-estrutura crítica.

Isso é pertinente uma vez que a pesquisa feita até agora sobre Duqu sugere que o malware foi projetado para espionagem industrial – mais especificamente para roubar projetos de sistemas de controle. Além disso, graças a um exploit incorporado ao malware, ele tem a capacidade de se espalhar para rede de sistemas conectados, mesmo que eles não estejam conectados à internet. Em outras palavras, ele foi projetado para ambientes-alvo altamente sensíveis que não pode ser executa em qualquer software estranho.

CrySyS disse que seu detector toolkit  “combina técnicas de detecção simples de encontrar infecções Duqu em um computador ou em uma rede inteira.” Essas técnicas incluem a digitalização baseada em assinaturas e heurística , que pode “encontrar vestígios de infecções”, mesmo que alguns componentes já existentes. “A intenção por trás das ferramentas é encontrar diferentes tipos de anomalias – por exemplo, os arquivos suspeitos – e indicadores conhecidos da presença de Duqu no computador analisado”, disse CrySyS.

Mas o laboratório alertou que como todas as ferramentas deste tipo, ele pode gerar falsos positivos. “Um único resultado suspeito pode ser apenas um falso positivo. Em qualquer caso, a experiência profissional é necessária para analisar cuidadosamente estes resultados, bem como, e para ter um veredicto final sobre os resultados.”

Next Office 365 lançado no Brasil »
Previous « Bechara e Zerbone são nomeados conselheiros da Anatel
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L