Duqu vide ses bases et update sa sécurité

Actualités - Analyse - Posté on 07 Déc 2011 at 6:32 par Solange Belkhayat-Fuchs

On ferme ! Les administrateurs du mystérieux botnet Duqu, souvent considéré comme l’héritier de Stuxnet, annoncent la mort du botnet, nous explique VitalyK sur le blog Kaspersky. Un papier d’analyse passionnant qui laisse apparaître une organisation toute militaire : des munitions adaptées et différentes pour chaque type de cible, une fin des opérations qui se solde par un nettoyage en profondeur de toutes les informations collectées par Duqu, et, comble de la méticulosité, mise à jour des serveurs compromis avec une nouvelle édition d’openSSH. Généralement, les bot herders ne se fatiguent pas à remplacer un élément « faillible » par une version réputée solide… a moins précisément qu’OpenSSH 5 soit précisément doté d’un trou aussi homérique que discret.

4 commentaires

  1. TZ

    « … et update sa sécurité » : on ne parle pas tous le franglais, tout de même.

    Est-il si difficile de dire  » et met à jour sa sécurité » voire même « et améliore sa sécurité » ?

    Sinon, autant écrire la nouvelle entièrement en anglais…

  2. admin

    Oups !! Corrigé …

  3. Quelqu'un

    « Les administrateurs […] a cessé de vivre », et moi j’a pas tout compris à la phrase

Laisser une réponse