24.10.2011 19:28
Digital

Найден "брат" червя Stuxnet, атаковавшего ядерные объекты Ирана

Текст:  Антон Благовещенский
Читать на сайте RG.RU

Специалисты "Лаборатории Касперского" исследовали обнаруженную в Сети вредоносную программу Duqu. По мнению экспертов, она является "родственником" интернет-червя Stuxnet, который атаковал иранские ядерные объекты в 2010 году.

На мысль о "родстве" специалистов антивирусной компании натолкнуло сходство двух вредоносных программ. В частности, их основные модули устроены похожим образом. В то же время в поведении Duqu и Stuxnet наблюдаются серьезные различия.

По словам Александра Гостева, главного антивирусного эксперта "Лаборатории Касперского", ни одного случая заражения компьютеров клиентов компании обнаружено не было. "Это означает, что Duqu может быть нацелен на небольшое количество специфических объектов, и для поражения каждого из них могут использоваться различные модули", - подчеркивает он.

Напомним, что червь Stuxnet стал известен благодаря тому, что ему удалось приостановить развитие ядерной программы Ирана. Попадая в компьютерные сети, вирус изменял частоты вращения конвертера, контролирующего скорость двигателя центрифуги по обогащению урана. Эти изменения выводили двигатель из строя. Из-за аварий Иран был вынужден сотнями заменять свои центрифуги.

Интернет