Tangkal Serangan Duqu, Microsoft Rilis Software
Microsoft telah merilis sebuah software patch untuk menangkal serangan Duqu. Duqu diidentifikasi sebagai virus spionase yang berkaitan dengan Stuxnet, serangan cyber yang telah mengganggu program nuklir Iran.
Diduga sebagai permainan intelijen, Duqu pertama kali terdeteksi bulan lalu. Menurut para analisis keamanan, Duqu sengaja dirancang untuk mencuri informasi sensitif dari industri.
Seperti dilaporkan Telegraph, Microsoft mengatakan Duqu akan mengeksploitasi kerentanan di mesin font True Type Windows untuk mendapatkan kontrol dari komputer yang terinfeksi.
Siapapun dibalik Duqu bisa menginstal program, melihat, mengubah atau menghapus data, atau membuat akun baru dengan hak akses penuh,kata Microsoft.
Laboratarium Kriptografi dan Sistem Keamanan di Universitas Budapest, Hungaria yang pertama kali mendeteksi adanya Duqu, mengatakan bahwa Duqu disebarkan melalui dokumen Word. Sebuah model penyebaran yang tergolong konvensional.
Symantec menyebut Duqu diciptakan untuk mengumpulkan data intelijen dan aset dari entitas, seperti produsen sistem kontrol industri, agar lebih mudah melakukan serangan di masa depan terhadap pihak ketiga.
Kemiripan antara Duqu dan Stuxnet diduga diciptakan oleh entitas yang disponsori negara yang sama. Badan-badan intelijen Israel dan Amerika diyakini berada di balik serangan terhadap program nuklir Iran.
0 Response to "Tangkal Serangan Duqu, Microsoft Rilis Software"
Posting Komentar