Uma vulnerabilidade Zero-day da Microsoft até então desconhecida foi usada para infectar computadores atacados pelo Duqu – que compartilha de grande parcela do código do Stuxnet – informou a Symantec. De acordo com a companhia, a falha no Windows foi explorada por meio de um documento Word criado de forma mal intencionada que possibilita que hackers instalem o principal código binário do vírus.
Este é o componente do instalador que faltava, sendo um um dos vários métodos possíveis do que pode ter sido usado pelos invasores para infectar computadores em diferentes organizações.
A companhia também fez novas descobertas que incluem evidências de comandos enviados ao Duqu para disseminação nas redes infectadas; a capacidade dos atacantes de se comunicarem com computadores infectados pelo vírus não conectados à Internet por meio de um método de comunicação peer-to-peer; e uma amostra adicional de Duqu recuperada e que foi desenvolvida para se comunicar com um segundo servidor de comando e controle.
Saiba mais:
Nova ameaça utiliza Stuxnet como base
A Livelo reformulou sua estratégia de monitoramento digital em parceria com a Stefanini Data &…
O Centro de Inovação Tecnológica da Alta Paulista (CITAP) passou a integrar o grupo de…
A Accenture anunciou um investimento na AlphaSense, plataforma especializada em inteligência de mercado baseada em…
Por Lucia Regina P. Moioli, Pela primeira vez na história, tornou-se tecnologicamente viável reproduzir em…
A Apple concordou em trabalhar com a Intel no desenvolvimento e na fabricação de chips…
A computação quântica ainda não tem aplicação comercial em escala. A Hewlett Packard Enterprise (HPE)…