IlSoftware.it - Il portale italiano sul software

Ricerca

mercoledì 22 maggio


Duqu sfrutta una vulnerabilità insita nel kernel di Windows

di Michele Nasi (03/11/2011)


Nei giorni scorsi si era diffusa la notizia della scoperta di "Duqu", un nuovo worm concepito con lo scopo di attaccare i sistemi industriali che presenta molte affinità con il precedente "Stuxnet" (ved. questo nostro articolo).
Microsoft, da parte sua, ha appena confermato l'analisi tecnica elaborata da CrySyS, il laboratorio di crittografia e sicurezza informatica dell'Università di Budapest: secondo la scoperta degli studiosi ungheresi "Duqu" si diffonderebbe sfruttando una vulnerabilità "zero day", quindi ancora irrisolta, presente nel kernel di Windows.

I ricercatori di CrySyS hanno evidenziato il comportamento del worm "Duqu" ponendone sotto la lente il dropper ossia il componente creato per installare il malware sul sistema dell'utente. Attualmente "Duqu" si diffonde presentandosi sotto forma di un normale documento in formato Word: in realtà tale elemento viene sfruttato come testa di ponte per "iniettare" il codice nocivo sulla macchina della vittima facendo leva, appunto, su una vulnerabilità del kernel del sistema operativo.

Microsoft sarebbe già al lavoro sullo sviluppo di una patch risolutiva.

Fino ad oggi, "Duqu" sarebbe stato utilizzato solo per condurre attacchi mirati nei confronti di singole realtà aziendali. Le aggressioni, stando a quanto riferito da Symantec, si sarebbero per ora concentrate nel corso del mese di agosto ed avrebbero interessato i sistemi informatici di sei aziende in Francia, Olanda, Svizzera, Ucraina, India, Iran, Sudan e Vietnam. Successivamente, campioni del malware sono stati individuati presso aziende con sede nel Regno Unito, in Austria ed in Indonesia.
Articolo seguente: Un nuovo tablet per la HP tornata nel mondo dei PC
Articolo precedente: Assoprovider chiede interventi sulla banda larga
3832 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS