19.10.2011, 11:25

Benjamin Schischka

Datenspion

Stuxnet-Bruder Duqu schreckt Europa

Duqu macht ausgewählte Computer in Europa unsicher ©Polylooks

Der neue Trojaner von den Stuxnet-Machern spioniert wohl schon seit fast einem Jahr europäische Rechner aus. Wahrscheinlich bereitet er einen Angriff vor.
Erst vor wenigen Tagen wurde der Sicherheitsspezialist Symantec auf die neue Bedrohung aufmerksam. Der Duqu (sprich: dyü-kyü) getaufte Schädling erinnert frapierend an Stuxnet und soll sich bereits in Computern in Europa eingenistet haben. Stuxnet sorgte vor rund einem Jahr für Aufruhr: Er manipulierte unter anderem Steuerungsrechner iranischer Automaufbereitungsanlagen.
Der Name Duqu leitet sich von der Eigenart des Schädlings ab, Dateien mit der Endung „DQ“ zu erstellen. Der Code von Duqu sei teilweise identisch zu Stuxnet, berichtet Symantec. Das bedeute, dass er aus der gleichen Quelle stammen müsse wie Stuxnet. Die Autoren müssten aber wenigstens Zugriff auf den Stuxnet-Code gehabt haben.
Duqu verfolge aber ein anderes Ziel. Symantec bezeichnet Duqu als eine Art Aufklärer für folgende Attacken. Die Schadsoftware soll wohl Daten über die nächsten Angriffsziele sammeln, um die Angriffe besser abzustimmen. Weil Duqu sich nicht selbst repliziert, handelt es sich auch um keinen Wurm. In diesem Punkt unterscheidet sich Duqu also deutlich von Stuxnet. Duqu ist vielmehr ein Trojaner, der seinen Schöpfern Zugriff aus der Ferne auf die infizierten Systeme gewähren soll. Nachdem Duqu sich auf bereits infizierten Systemen eingerichtet habe, habe er eine Keylogger nachgeladen und auch anderweitig versucht, sensible Daten zu klauen. Symantec glaubt, dass Duqu bereits seit Dezember 2010 sein Unwesen treiben könnte. Der 1. September 2011 gilt aber als gesichertes Datum.
Der Server, mit dem Duqu kommuniziert, sei vor wenigen Tagen immer noch aktiv gewesen. Die Kommunikation erfolgt über versteckte Daten in JPG-Dummies. Nach 36 Tagen löscht sich Duqu übrigens selbst, berichtet Symantec. Wo der Server stehe und wer die Urheber sein könnten, sagt Symantec nicht.
Kommentare zu diesem Artikel (8)
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1148915
Content Management by InterRed