Dugu i Scada
Młodszy brat Stuxneta
Rozpracowanie Stuxneta wbrew pozorom nie było takie trudne. Zdaniem ekspertów jego kod był słabo zabezpieczony. Głównie dlatego, że posiadał podstawowe metody unikania detekcji przez skanery heurystyczne i nawet nie posiłkował się zaciemnieniem kodu, zupełnie jakby zamierzeniem twórców było to, by został on szybko wykryty. W niedługim czasie pojawiły skuteczne metody wykrywania i usuwania Stuxneta i temat na chwilę przycichł. Jednak w niedługim czasie pojawił się Duqu. Po analizie porównawczej kodu okazało się, że jest to malware stworzone przez autorów Stuxneta. (więcej…)





