Duqu, la nueva amenaza global

Dos semanas después de haberse descubierto, la presencia de Duqu fue detectada en Francia, Holanda, Suiza, Ucrania, India, Irán, Sudán y Vietnam. Esta misma semana se anunciaba que los hackers están moviendo los servidores de comando y control de Duqu hacia Bélgica con la intención de evitar ser detectados.

Fue la empresa de seguridad Symantec quien lo anunció destacando que las muestras del malware que había estado recibiendo desde entonces estaban configuradas para contactar con un servidor alojado en India.

Rápidamente y con la ayuda de Combell, proveedor de alojamiento web, el servidor con dirección IP 77.241.93.160 de Bélgica fue cerrado. Esta serie de pasos no hacen sino acosar a los hackers para que no actúen libremente, aunque otras compañías de seguridad, como NSS Labs, asegura haber desarrollado una nueva herramienta capaz de detectar al malware.

La herramienta, de código abierto, es capaz de detectar todas las unidades maliciosas utilizadas por Duqu. A pesar de que las compañías del sector creen que los creadores del malware serán capaces de hacer las modificaciones necesarias para evadir estas detecciones, desde NSS Labs explican que su escáner utiliza técnicas de reconocimiento de patrones avanzadas.

Entre los objetivos de la nueva herramienta está la de aprender más sobre la funcionalidad, capacidades y propósito de Duqu, dicen desde NSS Labs.

A pesar de las pegas de algunos expertos, Costin Raiu, director del equipo de investigación de la empresa de seguridad Kaspersky, considera esta herramienta muy útil porque además también podrá detectar a Stuxnet al haber grandes similitudes entre ellos.

Page: 1 2 3

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google Cloud enseña músculo en el ámbito de la inteligencia artificial

Despliega una amplio abanico de innovaciones relacionadas con esta tecnología con motivo de la celebración…

3 días ago

Los ciberdelincuentes se escudan cada vez más en técnicas de ofuscación y cifrado

WatchGuard Technologies observa que "los atacantes continúan explotando vulnerabilidades básicas y errores fáciles de aprovechar,…

3 días ago

Fastly mejora la visibilidad para la mitigación de ataques DDoS

Presenta Attack Insights, con nuevas funcionalidades que aportan información en tiempo real sobre el comportamiento…

3 días ago

Atlassian Team ’25: IA incluida, cloud seguro y el futuro del trabajo en equipo

Atlassian inaugura Team ’25 con IA para todos, seguridad cloud reforzada y alianzas estratégicas como…

4 días ago

Synology apunta al mercado de gama alta

Los excelentes resultados cosechados en los últimos años, con un crecimiento medio en España del…

4 días ago

DE-CIX marca un nuevo récord de tráfico de datos: 25 terabits por segundo

La cifra es fruto de la acumulación protagonizada por diversa ubicaciones, incluyendo Madrid.

4 días ago