Nova ameaça utiliza Stuxnet como base

Author Photo
4:57 pm - 20 de outubro de 2011

A Symantec informou na quarta-feira (19/10) uma nova ameaça direcionada que compartilha de grande parcela do código do Stuxnet. Conforme comunicado encaminhado ao mercado, como parte da análise, é aparente que os autores da ameaça, identificada como Duqu, tiveram acesso ao código-fonte do vírus, não somente ao código binário.

 

“Tal cenário leva à probabilidade de o Duqu ter sido gerado pelos mesmos criadores do Stuxnet”, explicou a companhia. Segundo a Symantec, o propósito do Duqu é coletar informações e ativos das organizações, entre elas as que manufaturam sistemas de controle industrial, para facilitar um ataque futuro.

 

“Os invasores estão procurando informações, como documentos de projeto, que possam ajudar a disparar um ataque às organizações de controle industrial. Por isso, o Duqu pode ser visto como precursor de um futuro ataque similar ao Stuxnet”, alerta a empresa.

 

O Stuxnet foi identificado em junho do ano passado, projetado especificamente para atacar o sistema operacional Scada, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas. Foi o primeiro worm descoberto que espiona e reprograma sistemas industriais.

 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.