Duqu : un toolkit open source pour traquer les fichiers vérolés

Audrey Oeillet
Publié le 10 novembre 2011 à 18h27
00FA000004713104-photo-duqu.jpg
Les chercheurs du laboratoire CRYSYS, à l'origine de la découverte du malware Duqu, viennent de publier un toolkit destiné aux administrateurs réseaux. Ce dernier permet de déterminer si un serveur est infecté par le ver.

Considéré comme beaucoup comme le nouveau Stuxnet, le malware Duqu fait beaucoup parler de lui ces dernières semaines. Ce ver s'est propagé à grande vitesse en exploitant une faille de Windows, corrigée depuis via un « Fix it » téléchargeable en marge du Patch Tuesday de novembre.

Aujourd'hui, le laboratoire de cryptographie et sécurité du système basé à l'université de la technologie de Budapest publie un toolkit permettant de traquer le malware Sobrement nommé CrySyS Duqu Detector Toolkit v1.01, ce pack, téléchargeable ici, « combine des techniques simples permettant de détecter Duqu sur un ordinateur ou un réseau entier ». Le pack contient quatre fichiers exécutables, faciles à utiliser, mais CRYSYS souligne que comme tout outil de ce type, des faux positifs peuvent apparaître et qu'il faut donc être prudent avant de supprimer un fichier détecté comme infecté : le laboratoire encourage à ce titre les utilisateurs à transmettre toute information utile permettant d'affiner le toolkit.

Outre la détection des fichiers vérolés, les outils proposés permettent également de déterminer quels sont les données volées par Duqu sur l'ordinateur infecté. Ces dernières sont stockées dans des fichiers se terminant par DQ (d'où le nom du malware) et DF.
Audrey Oeillet
Par Audrey Oeillet

Journaliste mais geekette avant tout, je m'intéresse aussi bien à la dernière tablette innovante qu'aux réseaux sociaux, aux offres mobiles, aux périphériques gamers ou encore aux livres électroniques, sans oublier les gadgets et autres actualités insolites liées à l'univers du hi-tech. Et comme il n'y a pas que les z'Internets dans la vie, j'aime aussi les jeux vidéo, les comics, la littérature SF, les séries télé et les chats. Et les poneys, évidemment.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles