Se lanza un kit de herramientas para rastrear a Duqu

El laboratorio que descubrió el malware Duqu ha creado un kit de herramientas que los administradores pueden utilizar para ver si sus redes están infectadas.

Bautizado como Duqu Detector Toolkit v1.01, este kit busca archivos sospechosos dejados por Duqu, un malware que ha creado preocupación en el mercado de la seguridad porque comparte algunas características con Stuxnet, descubierto en junio de 2010 y que se considera como el primer gusano que espía y reprograma sistemas industriales.

El Laboratory of Cryptography and System Security (CrySys), que forma parte de la Universidad de Budapest, ha escrito que el kit de herramientas, compuesto por cuatro componentes, busca archivos desconocidos que señalen una infección. El laboratorio asegura también que es capaz de detectar un infección activa de Duqu, pero que también podrían conseguirse falsos positivos, por lo que pide a los administradores que analicen los resultados.

Las herramientas forenses como las que está ofreciendo CrySys tiene su importancia porque da a las víctimas de Duqu una mejor imagen de cómo han sido atacadas, a diferencia del software antivirus, que sólo detecta y bloquea el ataque.

El kit de herramientas tiene un componente que podría permitir a las víctimas saber qué datos ha robado Duqu, porque esos datos robados se almacenan en archivos que acaban en “DQ”, razón por la que se puso el nombre al malware, y en “DF”.

Hace unos días que la compañía de seguridad NSS Labs lanzó una herramienta de detección para Duqu.

Microsoft está en proceso de crear un parche que solucione una vulnerabilidad a nivel de kernel en Windows que está utilizando Duqu para infectar PC. Por el momento la compañía ha publicado una herramienta que bloquea temporalmente los ataques hasta que el parche esté preparado.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

El pago instantáneo plantará cara a las tarjetas

Las transacciones de pago instantáneo crecerán un 161% en el próximo lustro, superando los 58…

2 días ago

POWERBIM, galardonada como la mejor startup a nivel mundial por el OVHcloud Startup Program

POWERBIM ha logrado destacarse a nivel mundial gracias a su enfoque tecnológico y su visión…

2 días ago

Renault inaugura su software hub de innovación en Madrid

Este nuevo Software Hub de Renault nace con el objetivo de liderar la revolución del…

2 días ago

Alphabet rebasa los 80.000 millones de dólares en ingresos trimestrales

La compañía en la que se enmarca Google ha publicado los resultados financieros de su…

2 días ago

Microsoft incrementa en un 17 % sus ingresos trimestrales

Alcanzó los 61.900 millones de dólares, de los que 35.100 millones corresponden a Microsoft Cloud.

2 días ago

Seresco facturó 42 millones de euros en 2023

La tecnológica española registró durante el año una mejoría del 23 % respecto al ejercicio…

2 días ago