Llega Duqu, una amenaza similar a Stuxnet

Symantec ha advertido sobre un nuevo tipo de ataque parecido al de Stuxnet y que ha sido bautizado como Duqu, basado en muestras de archivos que la compañía de seguridad afirma haber recibido de un laboratorio de investigación con “conexiones internacionales”.

Partes de Duqu son casi idénticos a Stuxnet, que causó estragos en el programa nuclear de Irán, aunque su propósito, dice Symantec, es diferente: robar información de los controles industriales en lugar de sabotearlos.

Stuxnet, portada de los medios de comunicación el pasado mes de enero, generó un ciberataque como no se había visto hasta entonces y que para muchos significó el inicio de una carrera de seguridad a nivel estatal y demostró como nunca antes que la ciber guerra representa la próxima gran amenaza.

Duqu ha sido escrito por los mismos autores del código fuente de Stuxnet, o por alguien que ha tenido acceso a dicho código, y su nombre se deriva del prefijo de los nombres de archivo que crear, .DQ. El propósito del malware, según Symantec, es recopilar datos y activos, como documentos de diseño de los fabricantes de sistemas de control industrial. Esa información podría ayudar a un atacante a crear una ofensiva contra una fábrica. Es posible que los hackers que hay detrás de Duqu estén utilizando variantes para otro tipo de organizaciones.

Duqu no incorpora código relacionado con los sistemas de control industrial, sino que se trata de un RAT (Remote Access Trojan) que no se replica. Utilizando un protocolo personalizado sobre HTTP o HTTPS, Duqu se comunica con el servidor de comando y control para descargar ejecutables, como malware capaces de grabar las teclas pulsadas en el teclado y otra información sensible para preparar futuros ataques.

Symantec ofrece una análisis en profundidad sobre Duqu así como una comparación con Stuxnet en un White paper titulado W32.Duqu: The precursor to the next Stuxnet.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Humanoides en la plantilla y otras tendencias para el año que viene

Cisco comparte una lista con los cinco fenómenos tecnológicos que prevé que marcarán el rumbo…

4 horas ago

Los CIO, desarrolladores de front-end y científico de datos, entre los perfiles mejor pagados del sector tecnológico

Los profesionales de tecnología de la información, telecomunicaciones y comercio electrónico reciben un salario de…

5 horas ago

Konica Minolta muestra las capacidades de su solución de gestión documental Waidok

Ha reunido a directivos de diferentes sectores en Madrid para presentar esta herramienta basada en…

6 horas ago

Making Science lanza la división tecnológica Raising

Pensada para potenciar las estrategias de marketing con inteligencia artificial, incluye herramientas como ad-machina, Gauss…

7 horas ago

NVIDIA lanza un superordenador compacto y asequible para IA generativa

Jetson Orin Nano Super Developer Kit proporciona una plataforma potente para entrenar y perfeccionar herramientas…

7 horas ago

4 de cada 10 profesional ya redactan sus currículos con ayuda de la IA

Esta popularización de la inteligencia artificial pone en valor la parte humana de fases posteriores,…

7 horas ago