Se lanza un kit de herramientas para rastrear a Duqu

El laboratorio que descubrió el malware Duqu ha creado un kit de herramientas que los administradores pueden utilizar para ver si sus redes están infectadas.

Bautizado como Duqu Detector Toolkit v1.01, este kit busca archivos sospechosos dejados por Duqu, un malware que ha creado preocupación en el mercado de la seguridad porque comparte algunas características con Stuxnet, descubierto en junio de 2010 y que se considera como el primer gusano que espía y reprograma sistemas industriales.

El Laboratory of Cryptography and System Security (CrySys), que forma parte de la Universidad de Budapest, ha escrito que el kit de herramientas, compuesto por cuatro componentes, busca archivos desconocidos que señalen una infección. El laboratorio asegura también que es capaz de detectar un infección activa de Duqu, pero que también podrían conseguirse falsos positivos, por lo que pide a los administradores que analicen los resultados.

Las herramientas forenses como las que está ofreciendo CrySys tiene su importancia porque da a las víctimas de Duqu una mejor imagen de cómo han sido atacadas, a diferencia del software antivirus, que sólo detecta y bloquea el ataque.

El kit de herramientas tiene un componente que podría permitir a las víctimas saber qué datos ha robado Duqu, porque esos datos robados se almacenan en archivos que acaban en “DQ”, razón por la que se puso el nombre al malware, y en “DF”.

Hace unos días que la compañía de seguridad NSS Labs lanzó una herramienta de detección para Duqu.

Microsoft está en proceso de crear un parche que solucione una vulnerabilidad a nivel de kernel en Windows que está utilizando Duqu para infectar PC. Por el momento la compañía ha publicado una herramienta que bloquea temporalmente los ataques hasta que el parche esté preparado.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Check Point Software: “La tecnología es uno de los pocos mercados que es verdaderamente global”

Conversamos con Gil Shwed, fundador y presidente ejecutivo de Check Point Software, que hace repaso…

6 horas ago

¿Qué responsabilidades tiene una organización víctima de un ciberataque?

Cualquier empresa puede sufrir un ciberataque. Y las compañías tienen responsabilidades ante sus clientes, trabajadores,…

2 días ago

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

3 días ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

3 días ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

3 días ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

3 días ago