- Advertisment -spot_img
Fiches PratiquesUn Outil pour détecter le virus "Duqu"

Un Outil pour détecter le virus « Duqu »

virus_4Depuis quelque jours un virus nommé « Duqu » se propage grâce à un fichier d’installation contenu dans un document Word envoyé en e-mail. Une fois ouvert, le fichier exploite une vulnérabilité du moteur d’analyse de font (TTF) Win32k TrueType et peut infecter un poste par le biais de service.exe.

- Publicité -

C’est le le laboratoire de recherche qui l’a découvert en octobre qui l’a ainsi baptisé « Duqu » car il génère des fichiers comportant le préfixe « DQ » et partage une bonne partie de son code source avec « Stuxnet » à l’origine des récentes attaques contre le programme nucléaire iranien.
Son but n’est pas de saboter directement un système de contrôle industriel mais plutôt de collecter des données de systèmes de contrôle dans l’industrie, et ceci afin de lancer des attaques plus facilement contre des tierces parties,Duqu peut donc profiter d’une faille de sécurité de Windows qui à l’heure actuelle n’est toujours pas corrigée pour s’introduire dans un ordinateur en se cachant dans un document Word.

Si Microsoft a publié une solution temporaire pour se prémunir des codes d’exploitation liés au virus Duqu (ciblant les systèmes informatiques industriels), elle n’entend corriger cette faille que lors des mises à jour du 13 décembre.

Loin de rester les bras croisés, le laboratoire de recherche hongrois CrySyS qui a alerté Symantec de l’existence de ce malware a publié un outil permettant de le détecter.

Baptisé Duqu Detector Toolkit V1.01, ce petit programme Open Source détecte les infections liées à Duqu.En outre, Duqu Detector Toolkit est doté d’un composant qui permet de lister les éventuelles données qui ont été subtilisées par ce malware.

Télécharger le Correctif Microsoft ici

Telecharger Duqu Detector Toolkit V1.01 ici

Guissguiss

[email protected]

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Derniers Articles

Les forfaits d’appels Expresso

Expresso Sénégal propose aux particuliers sénégalais une panopilie d’offres mobiles sous forme de forfaits nommés Buur et Jokko. Dans les...

L’offre Mobile d’Expresso pour les professionnels

L’offre tout en un, d'Expresso permet aux entreprises de communiquer sans compter, tout en ayant une parfaite maitrise de...

Pour leur siège sur le continent africain, Twitter, a décidé de s’implanter au Ghana.

Le PDG de Twitter, Jack Dorsey, via un tweet, a annoncé que la société allait établir une présence en...

Southampton F.C. signe un accord avec Coingaming Group qui lui permettrait de payer le bonus de ses joueurs en Bitcoin.

L'équipe anglaise de Premier League Southampton aurait signé un accord avec Coingaming Group qui lui permettrait de payer les...
- Advertisement -

Le Nigéria domine toujours le classement du commerce P2P de Bitcoin, malgré la forte percée du Kenya et du Ghana.

Le Nigéria domine toujours le classement du commerce P2P de Bitcoin, malgré la forte percéedu Kenya et du Ghana. Selon...

Akon dévoile son plan de construction d’une deuxième ville futuriste en Ouganda

Une autre ville futuriste de crypto-monnaie sera construite en Afrique, a annoncé la star sénégalo-américaine Akon. Le gouvernement ougandais...

A la Une

ArticlesSIMILAIRES
Recommadés pour vous