Stuxnet2.0现身欧洲

根据连线的报道,一种基于Stuxnet代码的新型的蠕虫最近出现在欧洲,称作“Duqu”【音“毒酷”】。根据Symantec的分析报告,这个duqu主要收集工业控制系统的情报数据和资产信息,为攻击者提供下一步攻击的必要信息。攻击者通过僵尸网络对其内置的RAT进行远程控制,并且采用私有协议与CC端进行通讯,传出的数据被包装成jpg文件和加密文件。

【相关参考】

连线杂志:震网之子现身欧洲

连线杂志:史上最强的恶意软件Stuxnet揭秘

你可能感兴趣的:(职场,apt,休闲,网络攻击,高级持续性威胁)