Movistar: 955666010
WhatsApp: +51915982998
logo inkawebdesign
Mejor

Hosting Peru

y Registros de Dominios


CENTRAL :
(511) 578 6934
Noticias Tecnológicas - Noticias TI
Publicación : 0000-00-00 00:00:00 | Fuente : Diario Ti.
Descubridores del gusano Duqu ofrecen herramienta de detección

Descubridores del gusano Duqu ofrecen herramienta de detección

El Laboratorio de Criptografía y Seguridad de Sistemas (CrySyS) de la Universidad Técnica de Budapest ha publicado una herramienta de código abierto que puede ser utilizada para detectar versiones activas del gusano Duqu. La herramienta también detecta vestigios de infecciones anteriores.

Las herramientas pueden ser utilizadas en PC independientes o en redes completas.

Las aplicaciones se basan en métodos heurísticos y otros basados en listas de firmas de malware. En conjunto, están en condiciones de detectar restos de infecciones, donde los componentes pertenecientes al malware incluso ya hayan sido eliminados del sistema.

Según CrySys, el propósito de las herramientas es detectar distintos tipos de irregularidades e indicadores conocidos que sugieren la presenta de Duqu en el sistema que está siendo analizado.

La entidad destaca que si un usuario detecta a Duqu, o huellas de éste, es importante no sentir pánico. CrySys indica que es altamente relevante asegurar huellas, por lo que recomienda almacenar el material en lugar de borrarlo. Al respecto, admite que para el usuario promedio quizás será necesario conseguir asistencia profesional.

El código fuente de CrySyS Duqu Detector Toolkit puede ser utilizado libremente en herramientas comerciales y no comerciales.

CrySys tuvo un papel altamente relevante en la detección de Duqu. De hecho, fue el laboratorio húngaro que dio a Duqu su nombre. La entidad descubrió que Duqu se ocultaba y propagaba en documentos de Word.

Duqu presenta características muy similares al gusano Stuxnet, detectado el año pasado, por lo que se le ha atribuido la misma autoría. Al respecto, el experto Mikko Hypponen escribía el 9 de octubre en el blog oficial de F-Secure: "Se ha creado una nueva puerta trasera, por quienes tienen acceso al código fuente de Stuxnet. Este código fuente no está en circulación, y sólo está en manos de los autores originales. Duqu ha sido creado por las mismas personas que programaron Stuxnet".


Publicación : 0000-00-00 00:00:00 | Fuente : Diario Ti.





Compartir en Facebook






+0
-0

x

¿Cómo podemos ayudarle?
Elige un tema y nos aseguramos de que está en buenas manos.
CHAT
Contacto
Skype

x
Contáctenos
Codigo Generado
x

Central : (01) 578 6934
Movistar : 955666010
Claro : 993015610

WhatsApp