ભારત મહાસત્તા યુફોરિયા: સિદ Harth
- નવા સમાચાર



- ફન્ડામેન્ટલ કિંમતી ધાતુઓ (2011-12-13)
ટોચના 1 3 કીસ્સાઓ


ભારત Duqu કમ્પ્યુટર વાયરસ કડી સર્વર Shuts
0
0
જિમ Finkle અને Supantha મુખરજીએ સુધીમાં | ડિસેમ્બર 12, 2011 1:42 PM પર પોસ્ટેડ EST એ
પ્રિંટ
ઈમેઈલ
ઓર્ડર પ્રિન્ટો

- લખાણ માપ
(REUTERS) - ભારત n એ સત્તાવાળાઓ મુંબઇ એક Duqu મલીન સોફ્ટવેર કે જે અમુક સુરક્ષા નિષ્ણાતો ચેતવણી આપી લિંક્સ માટે કમ્પ્યૂટર સર્વર તપાસ કરવામાં આવે છે આગામી મોટા સાયબર ધમકી હોઇ શકે છે.સંબંધિત લેખો(ફોટો: Wimborne / REUTERS ટિમ)
કમ્પ્યુટર વાયરસ Duqu માઇક્રોસોફ્ટ ભૂલ કડી
ભારત Duqu કમ્પ્યુટર વાયરસ કડી સર્વર Shuts
ઈરાન કેસ્પિયન સમુદ્ર માં વિશ્વની સૌથી મોટી ઓફશોર ક્ષેત્ર નેચરલ ગેસ-ડિસ્કવરસ
ઇઝરાયેલ ઈરાન પર "લકવો" મંજૂરી માટે કોલ્સ
સંબંધિત વિષયો
વિશ્વ ઈમેઈલો અને ચેતવણીઓ મેળવો
વૈશ્વિક પરિપ્રેક્ષ્ય માંથી ટોચની બિઝનેસ સમાચાર સાર મેળવો નમૂનાવેબ Werks, એક મુંબઇ સ્થિત કંપની વેબ હોસ્ટિંગ-જણાવ્યું હતું કે તે માંથી અધિકારીઓ માટે શંકાસ્પદ વર્ચ્યુઅલ ખાનગી સર્વર ની ઇમેજ આપવામાં આવી હતી ભારત એન કમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ (CERT ના ફૂટ), સુરક્ષા પેઢી પછી સાઈમનટેક કોર્પ મળી સર્વર વાતચીત હતી સાથે કોમ્પ્યુટર્સ Duqu વાયરસ ચેપ.
વર્ચ્યુઅલ ખાનગી સર્વર મિલાન, ઇટાલી એક ક્લાઈન્ટ લીઝ હતી નિખીલ Rathi, વેબ Werks સ્થાપક અનુસાર. "આ એક unmanaged સર્વર છે. તેમણે કહ્યું હતું કે, તેથી તમે માત્ર તે કરો અને દેવા ગ્રાહક તેને વાપરવા ". "જ્યારે તમે ગ્રાહક સર્વર પર હાથ, તે છે, તે તેના છે. તેમણે પાસવર્ડ બદલો અને ગમે તે સાથે માંગે કરી શકો છો. "અમને ફેસબુક પર જેમ
"ખૂબ જ Stuxnet સમાન શકાય દેખાયા" મલીન સોફ્ટવેર ભાગ માટે પાયમાલી wreaked છે Duqu ઓફ સમાચાર પ્રથમ 18 ઓક્ટોબર સપાટી જ્યારે સાઈમનટેક એક અહેવાલમાં જણાવ્યું હતું કે, આંતરરાષ્ટ્રીય સાથે સંશોધન પ્રયોગશાળા તે રહસ્યમય કમ્પ્યુટર વાયરસ કે જે ગુજારે હતી માનવામાં માતાનો ઈરાન અણુ કાર્યક્રમ છે.
સમગ્ર વિશ્વમાં સરકાર અને ખાનગી સંશોધકો માટે Duqu ના ગુપ્ત અનલૉક રેસિંગ છે શરૂઆતમાં સૂચવે છે કે તે સુસંસ્કૃત મદદ કરવા માટે હેકરો દ્વારા વિકસાવવામાં આવી હતી વિશ્લેષણ સાથે, પાવર પ્લાન્ટ, ઓઈલ રીફાઈનરીઓ અને પાઇપ, જેમ કે જટિલ ઈન્ફ્રાસ્ટ્રક્ચર હુમલા માટે પાયામાં મૂકે છે.
વેબ Werks, લગભગ 200 કર્મચારીઓ સાથે મુંબઇ માં ખાનગી રાખવામાં કંપની માંથી ઇમેજ કિંમતી માહિતી ધરાવે મદદ કરવા માટે સંશોધકો નક્કી જે Duqu બનાવાયેલ અને તેનો ઉપયોગ કરી શકાય કેવી રીતે કરી શકે છે. પરંતુ ટુકડાઓ એકસાથે મૂકવાને પ્રાધાન્ય એક લાંબી અને મુશ્કેલ પ્રક્રિયા છે, નિષ્ણાતો જણાવ્યું હતું.
"આ એક પડકારરૂપ છે" માર્ટી એડવર્ડ્સ, હોમલેન્ડ સિક્યુરિટી માતાનો ઔદ્યોગિક નિયંત્રણ સિસ્ટમો સાયબર ઇમરજન્સી રિસ્પોન્સ ટીમ ડિપાર્ટમેન્ટ ઓફ ડિરેક્ટર જણાવ્યું હતું. "તે સોફ્ટવેર ખૂબ જ જટિલ ભાગ છે."
તેમણે ભારતમાં સત્તાવાળાઓ દ્વારા તપાસ પર ટિપ્પણી કરવાનો ઇનકાર કર્યો હતો, પરંતુ કહ્યું હતું કે તેમના એજન્સી અન્ય દેશોમાં સાથીદારોથી સાથે કામ હતું Duqu વિશે વધુ જાણો.
માહિતી ટેકનોલોજી ભારત વિભાગ જે સાયબર હુમલાઓ તપાસ એક અધિકારીએ પણ આ બાબત ચર્ચા હતો. "હું કોઇ પણ તપાસ પર ટિપ્પણી કરવા માટે સમર્થ નથી" ગુલશન રાય, cert-ફૂટ નિયામક જણાવ્યું હતું.
ધી સિક્રેટ અનલૉક
Stuxnet મલીન માટે બહોળા પ્રમાણમાં ઉપયોગ ઔદ્યોગિક નિયંત્રણ માતાનો જર્મની સિમેન્સ દ્વારા બનાવવામાં સિસ્ટમો લક્ષ્ય રચાયેલ સોફ્ટવેર છે. તે અપંગ સેન્ટ્રિફ્યુજીસ કે ઈરાન માટે યુનાઇટેડ સ્ટેટ્સ અને કેટલાક યુરોપીયન દેશોમાં ચાર્જ છે શું અપ્રગટ અણુ શસ્ત્ર કાર્યક્રમ માટે યુરેનિયમ સમૃદ્ધ બનાવવામાં વાપરે છે માનવામાં આવે છે. [આઈડી: nL3E7LI1PL]
Duqu વધુ મુશ્કેલીથી Stuxnet કરતાં લક્ષ્ય તરીકે સંશોધકો અંદાજ નવા ટ્રોજન વાયરસ મશીનો મોટા ભાગના ડઝનની સંખ્યામાં ખાતે ચેપ છે અત્યાર સુધી દેખાય છે. સરખામણી કરીને, Stuxnet વધુ ઝડપથી ફેલાય છે, કમ્પ્યુટર સિસ્ટમો હજારો પર રીલોડ.
સહિત સુરક્ષા કંપનીઓ ડેલ માતાનો ઇન્ક SecureWorks, ઇન્ટેલ માતાનો કોર્પ મેકાફી, Kaspersky લેબ અને સાઈમનટેક કહે છે કે તેઓ યુરોપ, ઈરાન, માં Duqu ભોગ મળી સુદાન અને યુનાઇટેડ સ્ટેટ્સ. તેઓ તેમના ઓળખ પૂરી પાડે હતો.
જેથી નામ કારણ કે તે ઉપસર્ગ "DQ" સાથેની ફાઈલો બનાવે છે - - Duqu માટે કોમ્પ્યુટર તે ક્ષતિગ્રસ્ત થી ગુપ્ત ચોરી રચના કરવામાં આવી હતી, સંશોધકો ખૂબ જ વ્યવહારકુશળ વાલ્વ, મોટર્સ પાઇપ અને સ્વીચો ઓફ ઉત્પાદકો પાસેથી ડિઝાઇન દસ્તાવેજો જેમ કે જણાવ્યું હતું.
નિષ્ણાતો શંકા છે કે જાણકારી ભવિષ્યમાં સાયબર શસ્ત્રો કે જટિલ ઈન્ફ્રાસ્ટ્રક્ચર નિયંત્રણ સિસ્ટમો લક્ષ્ય કરશે વિકાસ માં વાપરવા માટે આવી મળેલી છે.
Duqu પાછળ હેકરો અજ્ઞાત છે, પરંતુ તેમના અભિજાત્યપણુ સૂચવે છે તે સરકાર દ્વારા સમર્થિત હોય છે, સંશોધકો કહે છે.
"એક સાયબર તોડફોડ કરનાર દરેક ઘટક કે જે એક ઓપરેશન વિનાશ માટે લક્ષ્ય બનાવાયેલ શકાય એન્જિનિયરીંગ વિશિષ્ટતાઓ સમજવા જોઈએ" જહોન Bumgarner છે, U.S. સાયબર પરિણામો યુનિટ માટે મુખ્ય ટેકનોલોજી અધિકારી જણાવ્યું હતું.
કે બરાબર શું Stuxnet ના લેખકો હતી જ્યારે તેઓ કે જે સાયબર શસ્ત્ર બિલ્ટ, Bumgarner, જે Stuxnet વિકાસ પર કાગળ લખીને છે જણાવ્યું હતું.
"તેઓ ગેસ સેન્ટ્રિફ્યુજીસ ટેકનિકલ વિગતો અભ્યાસ અને figured તેઓ કેવી રીતે નાશ કરી શકાય છે" તેમણે જણાવ્યું હતું.
આવા સાયબર રિકોનિસન્સ મિશન એક વધુને વધુ સામાન્ય "મિશ્રીત" હુમલાઓ, જ્યાં ભદ્ર હેકરો એક લક્ષ્ય પ્રસરવું અન્ય વપરાશ સુવિધા તરીકે ઓળખાય ઘટના ઉદાહરણો છે.
હેકરો જે ગયા વર્ષે માતાનો નાસ્ડેક કમ્પ્યુટર સિસ્ટમો ઘુસણખોરી મૉલવેર કે જે તેમને જાહેરમાં આયોજન કંપનીઓ ડિરેક્ટર્સ પર જાસુસી માટે માન્ય સ્થાપિત થયેલ છે.
માર્ચ, હેકરો ને EMC માતાનો કોર્પ આરએસએ સુરક્ષા વિભાગ માંથી ડિજીટલ સુરક્ષા કી ચોર્યા છે કે તેઓ પાછળથી સંરક્ષણ કોન્ટ્રાક્ટર લોકહીડ માર્ટિન કોર્પ ઓફ નેટવર્કો ભંગ ઉપયોગ
સંશોધકોએ જણાવ્યું હતું કે તેઓ હજુ પણ બહાર આકૃતિ Duqu હુમલા આગળના તબક્કામાં શું હોઈ શકે પ્રયાસ કરી રહ્યા હોય.
"અમે રમત પાછળ થોડુંક છે" ડોન જેક્સન, ના દિગ્દર્શક જણાવ્યું હતું કે, ડેલ SecureWorks કાઉન્ટર થ્રેટ એકમ. "જાણવાનું આ ગાય્ઝ શું કરી હોય, તો તેઓ કદાચ એક પગલું આગળ છે."
(આમાં Supantha મુખર્જી દ્વારા અહેવાલ ન્યુ યોર્ક , બોસ્ટન માં જીમ Finkle; મુંબઇ માં હેનરી Foy દ્વારા વધારાની અહેવાલ; ટિફની વુ દ્વારા સંપાદન)
(આ વાર્તા ચોથા ફકરા સુધારે બતાવવા માટે કે જે સાઈમનટેક નથી દાવો કર્યો હતો કે તે Duqu મળી હતી, પરંતુ તે તે જણાવ્યું હતું કે, આંતરરાષ્ટ્રીય સાથે સંશોધન પ્રયોગશાળા તે વાઈરસ ગુજારે છે.)
(આ વાર્તા ફકરા સુધારે એક અને વેબ Werks પછી બે જણાવ્યું હતું કે ભારતીય સત્તાવાળાઓ આ શંકાસ્પદ સર્વર નકલો કરી અને ન સાધનો કબજે નથી; વેબ ક્લાઈન્ટ પર ત્રણ ફકરા માં Werks ટિપ્પણી ઉમેરે છે; આઠ અને નવ ફકરા છે કે જપ્ત સાધનો ઉલ્લેખ દૂર કરે છે)
અમને LinkedIn પર અનુસરો
LinkedInવિશ્વ પ્રતિ સમાચાર
પ્રિંટ
ઈમેઈલ
ઓર્ડર પ્રિન્ટો

- લખાણ માપ
2011 થોમ્સન રોઇટર્સ કોપીરાઇટ. બધા હક સુરક્ષિત.
રોન પોલ 2012: શા માટે તેમણે વિદેશી નીતિ પર અધિકાર છે
- માતાનો રવિવાર 99 $ એચપી TouchPad વેચાણ ઘણા ગ્રાહકો કોપાયમાન પાંદડાઓ
- સેમસંગ ગેલેક્સી સંબંધ વિ 4s આઇફોન: તેઓ કેવી રીતે સ્ટેક છે?
- સાયબર હુમલાઓ વર્લ્ડ ઓઇલ સપ્લાય નંખાઈ શક્યા નિષ્ણાતો ચેતવો
- એસએનએલ પર Robyn સ્વીડિશ પૉપ ફીનોમ Spandex માં રોકસ સ્ટુડિયો 8H [વિડિયોઝ]
- વૈશ્વિક બજારો ઇયુ કટોકટી સંધિ કુલ સ્કોર કન્સર્રન વચ્ચે ક્રમ
- માન્ચેસ્ટર યુનાઇટેડ ટ્રાન્સફર અફવા: માતાનો તોત્તેન્હામ બ્રાઝીલીયન મિડફિલ્ડર માટે કોર્સ પર Red ડેવિલ્સ?
- કરેન સ્વીફ્ટ સુધારાની તારીખ: ખૂટે ડાયર્સબર્ગ મધર ઓફ શારીરિક આઇડેન્ટિફાઇડ
તમારા ઇમેઇલઅમે તમારી કિંમત ગોપનીયતા . તમારું ઇમેઇલ સરનામું શેર કરવામાં આવશે નહીં.વાતચીત જોડાઓ
- ચિની હેકરો (સરકાર) ભારતીય સરકાર સુપર ગુપ્ત એજન્સીઓ તેમના રીતે wormed છે, સમય ખૂબ લાંબી નથી પહેલા. તપાસ સેન્ટ્રલ બ્યુરો, સીબીઆઇ, અમેરિકન (dreaded) દાવો અપ હસ્ડ સીઆઇએ ભારતીય વિવિધતા. સીબીઆઇ આ બિઝનેસ લાંબા સમય માટે કરવામાં આવી છે. માત્ર થોડા મહિના પહેલાં, વડાપ્રધાન, ડો મનમોહન સિંઘ, નવી દિલ્હી ફેન્સી, આધુનિક સુવિધા ઉદઘાટન માટે, (હેઠળ) વિશ્વ કે ભારત તેમના wits મેચ કરી જાહેરાત કરે છે, તેથી, અન્ય કોઇ મૂર્ખ સાથે કહે છે, જ્યારે તે આવે કોમ્પ્યુટરાઇઝેશન (સુપર).આહ, સાથે સાથે. ભારત તેમના (આઈઆઈટી) શૈક્ષણિક શ્રેષ્ઠ આઈટી નિષ્ણાતો innovators અને થોડા મિલિયનેર ઉત્પાદન કારખાનાઓ, ઓછી થોડા અબજોપતિઓ, સંયુક્ત જેની સંપત્તિ છે અમેરિકા ચાલી વિશે પ્રોત્સાહન આપે છે. હું મજાક કરું છું છે. એવરીબડી સમબડી જેઓ તેમના બેગ (કારપેટ) છે પેકિંગ છે અને કેલિફોર્નિયામાં rushing, ન્યુ જર્સી કિનારા ગોલ્ડ (આઇટી) શોધવા માટે. તે પ્લેટિનમ રશ બનાવો. ત્યાં તેમને કોઈ સોનાની થાર નથી Cali ચાર nia ઓફ અફસોસ ટેકરીઓ.
... અને હું સિદ harth@sidileaks.net છું
IBTimes ટીવી
સૌથી વધુ લોકપ્રિય પોસ્ટ્સ
ખોટું Comment ડીઝાઈનર તાજેતર પૂર બ્રિટિશ પોર્ટ્સ: ક્રિસમસ ચેતવણી
'મેલીવિધા' એમ્નેસ્ટી દ્વારા નિંદા પ્રેક્ટીસીંગ માટે સાઉદી માતાનો વુમન Beheading
મમતા કહે છે તેણે પગલાં લેવા ફાયર કરુણાંતિકા ના આવર્તન અટકાવશે
મિડ પૂર્વ સંઘર્ષ: ફ્રેન્ચ લેબેનોન વિસ્ફોટથી ઘાયલ શાંતિ જાળવવાના [ફોટાઓ]- ક્વીન્સલેન્ડ મેન કોર્ટ એસિડ બેક પત્ની દ્રાવ્ય આરોપ મૂક્યો
IBTimes ટીવી
<p> તમારા બ્રાઉઝર iframes આધાર આપતું નથી </ p>.ઇ ન્યૂઝલેટર્સ
અમે તમારી ગોપનીયતા મૂલ્ય. તમારું ઇમેઇલ સરનામું શેર કરવામાં આવશે નહીં.ઘર વિશ્વ U.S. અર્થતંત્ર કંપનીઓ ટેક વિજ્ઞાન વૈશ્વિક બજારો શિક્ષણ રીયલ એસ્ટેટ ફોરેક્સ કોમોડિટીઝ ગોલ્ડ અને સિલ્વર બાબતોઅને સાધનો લક્ષણો વિષયો બ્લૉગ્સ માર્કેટ ડેટા સ્ટોક વોચ યાદી રોકાણ કેલ્ક્યુલેટર નાણાકીય ગ્લોસરી બ્રોકર કેન્દ્ર વિશ્વ વ્યાપાર મુખ્યસુધારાઓ કોઈપણ Twitter પર IBTimes ફેસબુક પર IBTimes ઇ ન્યૂઝલેટર્સ સેવાઓ ફોરેક્સ Newsfeed સંશોધન પ્રેસ પ્રકાશનવિશે IBTimes સમાચાર લાઇસન્સિંગ મીડિયા કીટ અમારી સાથે જાહેરાત વિશે IBTimes અમારો સંપર્ક કરો સેવાની શરતો ગોપનીયતા નીતિU.S. આવૃત્તિ© 2011 કોપીરાઈટ આંતરરાષ્ટ્રીય વ્યાપાર ટાઇમ્સ, Inc બધા સુરક્ષિત હકો.
- News
- Markets
- Careers
- Life & Style
- Topics
- TV
- Research
- LATEST NEWS

- Fundamental Precious Metals (2011-12-13)
![]() |
Top Stories 1 of 3


India Shuts Server Linked to Duqu Computer Virus
0
0
Print
Email
Order Reprints

- Text Size
(REUTERS) -- Indian authorities are investigating a computer server in Mumbai for links to the Duqu malicious software that some security experts warned could be the next big cyber threat.
(Photo: REUTERS / Tim Wimborne)
Computer virus Duqu linked to Microsoft bug
Computer virus Duqu linked to Microsoft bug
India Shuts Server Linked to Duqu Computer Virus
Iran Discovers World's Largest Offshore Natural-Gas Field in Caspian Sea
Israel calls for "paralysing" sanctions on Iran
Get World Emails&Alerts
Get summaries of the top business news from a global perspective Sample
Get summaries of the top business news from a global perspective Sample
Web Werks, a Mumbai-based Web-hosting company, said it had given an image of the suspicious virtual private server to officials from the Indian Computer Emergency Response Team (CERT-In), after security firm Symantec Corp found the server was communicating with computers infected with the Duqu virus.
The virtual private server was leased to a client in Milan, Italy, according to Nikhil Rathi, founder of Web Werks. "This is an unmanaged server. So, you just make it and let the customer access it," he said. "When you hand over a server to a customer, that's it, it's his. He can change his password and do whatever he wants with it."
The virtual private server was leased to a client in Milan, Italy, according to Nikhil Rathi, founder of Web Werks. "This is an unmanaged server. So, you just make it and let the customer access it," he said. "When you hand over a server to a customer, that's it, it's his. He can change his password and do whatever he wants with it."
Like us on Facebook
News of Duqu first surfaced on October 18 when Symantec said in a report that a research lab with international connections had alerted it to a mysterious computer virus that "appeared to be very similar to Stuxnet," a piece of malicious software believed to have wreaked havoc on Iran's nuclear program.
Government and private investigators around the world are racing to unlock the secret of Duqu, with early analysis suggesting that it was developed by sophisticated hackers to help lay the groundwork for attacks on critical infrastructure such as power plants, oil refineries and pipelines.
The image from Web Werks, a privately held company in Mumbai with about 200 employees, might hold valuable data to help investigators determine who built Duqu and how it can be used. But putting the pieces together is a long and difficult process, experts said.
"This one is challenging," said Marty Edwards, director of the Department of Homeland Security's Industrial Control Systems Cyber Emergency Response Team. "It's a very complex piece of software."
He declined to comment on the investigation by authorities in India, but said that his agency was working with counterparts in other countries to learn more about Duqu.
An official in India's Department of Information Technology who investigates cyber attacks also declined to discuss the matter. "I am not able to comment on any investigations," said Gulshan Rai, director of CERT-In.
UNLOCKING THE SECRET
Stuxnet is malicious software designed to target widely used industrial control systems built by Germany's Siemens. It is believed to have crippled centrifuges that Iran uses to enrich uranium for what the United States and some European nations have charged is a covert nuclear weapons program. [ID:nL3E7LI1PL]
Duqu appears to be more narrowly targeted than Stuxnet as researchers estimate the new Trojan virus has infected at most dozens of machines so far. By comparison, Stuxnet spread much more quickly, popping up on thousands of computer systems.
Security firms including Dell Inc's SecureWorks, Intel Corp's McAfee, Kaspersky Lab and Symantec say they found Duqu victims in Europe, Iran, Sudan and the United States. They declined to provide their identities.
Duqu -- so named because it creates files with "DQ" in the prefix -- was designed to steal secrets from the computers it infects, researchers said, such as design documents from makers of highly sophisticated valves, motors, pipes and switches.
Experts suspect that information is being gathered for use in developing future cyber weapons that would target the control systems of critical infrastructure.
The hackers behind Duqu are unknown, but their sophistication suggests they are backed by a government, researchers say.
"A cyber saboteur should understand the engineering specifications of every component that could be targeted for destruction in an operation," said John Bumgarner, chief technology officer for the U.S. Cyber Consequences Unit.
That is exactly what the authors of Stuxnet did when they built that cyber weapon, said Bumgarner, who is writing a paper on the development of Stuxnet.
"They studied the technical details of gas centrifuges and figured out how they could be destroyed," he said.
Such cyber reconnaissance missions are examples of an increasingly common phenomenon known as "blended" attacks, where elite hackers infiltrate one target to facilitate access to another.
Hackers who infiltrated Nasdaq's computer systems last year installed malware that allowed them to spy on the directors of publicly held companies.
In March, hackers stole digital security keys from EMC Corp's RSA Security division that they later used to breach the networks of defense contractor Lockheed Martin Corp.
Researchers said they are still trying to figure out what the next phase of Duqu attacks might be.
"We are a little bit behind in the game," said Don Jackson, a director of the Dell SecureWorks Counter Threat Unit. "Knowing what these guys are doing, they are probably a step ahead."
(Reporting by Supantha Mukherjee in New York, Jim Finkle in Boston; Additional reporting by Henry Foy in Mumbai; editing by Tiffany Wu)
(This story corrects fourth paragraph to show that Symantec did not claim that it had found Duqu, but that it said a research lab with international connections had alerted it to the virus.)
(This story corrects paragraphs one and two after Web Werks said Indian authorities made copies of the suspicious server and did not seize equipment; adds Web Werks comment on client in paragraph three; removes paragraphs eight and nine that referred to equipment being seized)
News of Duqu first surfaced on October 18 when Symantec said in a report that a research lab with international connections had alerted it to a mysterious computer virus that "appeared to be very similar to Stuxnet," a piece of malicious software believed to have wreaked havoc on Iran's nuclear program.
Government and private investigators around the world are racing to unlock the secret of Duqu, with early analysis suggesting that it was developed by sophisticated hackers to help lay the groundwork for attacks on critical infrastructure such as power plants, oil refineries and pipelines.
The image from Web Werks, a privately held company in Mumbai with about 200 employees, might hold valuable data to help investigators determine who built Duqu and how it can be used. But putting the pieces together is a long and difficult process, experts said.
"This one is challenging," said Marty Edwards, director of the Department of Homeland Security's Industrial Control Systems Cyber Emergency Response Team. "It's a very complex piece of software."
He declined to comment on the investigation by authorities in India, but said that his agency was working with counterparts in other countries to learn more about Duqu.
An official in India's Department of Information Technology who investigates cyber attacks also declined to discuss the matter. "I am not able to comment on any investigations," said Gulshan Rai, director of CERT-In.
UNLOCKING THE SECRET
Stuxnet is malicious software designed to target widely used industrial control systems built by Germany's Siemens. It is believed to have crippled centrifuges that Iran uses to enrich uranium for what the United States and some European nations have charged is a covert nuclear weapons program. [ID:nL3E7LI1PL]
Duqu appears to be more narrowly targeted than Stuxnet as researchers estimate the new Trojan virus has infected at most dozens of machines so far. By comparison, Stuxnet spread much more quickly, popping up on thousands of computer systems.
Security firms including Dell Inc's SecureWorks, Intel Corp's McAfee, Kaspersky Lab and Symantec say they found Duqu victims in Europe, Iran, Sudan and the United States. They declined to provide their identities.
Duqu -- so named because it creates files with "DQ" in the prefix -- was designed to steal secrets from the computers it infects, researchers said, such as design documents from makers of highly sophisticated valves, motors, pipes and switches.
Experts suspect that information is being gathered for use in developing future cyber weapons that would target the control systems of critical infrastructure.
The hackers behind Duqu are unknown, but their sophistication suggests they are backed by a government, researchers say.
"A cyber saboteur should understand the engineering specifications of every component that could be targeted for destruction in an operation," said John Bumgarner, chief technology officer for the U.S. Cyber Consequences Unit.
That is exactly what the authors of Stuxnet did when they built that cyber weapon, said Bumgarner, who is writing a paper on the development of Stuxnet.
"They studied the technical details of gas centrifuges and figured out how they could be destroyed," he said.
Such cyber reconnaissance missions are examples of an increasingly common phenomenon known as "blended" attacks, where elite hackers infiltrate one target to facilitate access to another.
Hackers who infiltrated Nasdaq's computer systems last year installed malware that allowed them to spy on the directors of publicly held companies.
In March, hackers stole digital security keys from EMC Corp's RSA Security division that they later used to breach the networks of defense contractor Lockheed Martin Corp.
Researchers said they are still trying to figure out what the next phase of Duqu attacks might be.
"We are a little bit behind in the game," said Don Jackson, a director of the Dell SecureWorks Counter Threat Unit. "Knowing what these guys are doing, they are probably a step ahead."
(Reporting by Supantha Mukherjee in New York, Jim Finkle in Boston; Additional reporting by Henry Foy in Mumbai; editing by Tiffany Wu)
(This story corrects fourth paragraph to show that Symantec did not claim that it had found Duqu, but that it said a research lab with international connections had alerted it to the virus.)
(This story corrects paragraphs one and two after Web Werks said Indian authorities made copies of the suspicious server and did not seize equipment; adds Web Werks comment on client in paragraph three; removes paragraphs eight and nine that referred to equipment being seized)
Follow us on LinkedIn
LinkedIn
News From World
Print
Email
Order Reprints

- Text Size
Copyright 2011 Thomson Reuters. All rights reserved.
- Sunday's $99 HP TouchPad Sale Leaves Many Consumers Irate
- Samsung Galaxy Nexus vs iPhone 4S: How Do They Stack up?
- Cyber Attacks Could Wreck World Oil Supply, Experts Warn
- Robyn on SNL: Swedish Pop Phenom Rocks Studio 8H in Spandex [VIDEOS]
- Global Markets Fall Amid Concern Over EU Crisis Pact
- Manchester United Transfer Rumor: Red Devils on Course for Tottenham’s Brazilian Midfielder?
- Karen Swift Update: Body of Missing Dyersburg Mother Identified

Your Email
We value your privacy. Your email address will not be shared.Join the Conversation
- Chinese (government) hackers have wormed their ways into Indian government's super secret agencies, not very long time ago. Central Bureau of Investigation, CBI, Indian variation of American (dreaded) CIA hushed up the claim. CBI has been in this business for long time. Only few months earlier, the prime minister, Dr Manmohan Singh, inaugurated a fancy, modern facility in New Delhi, announcing to the (under) world that India can match their wits, so to say, with any other witless, when it comes to (super) computerization.Ah, well. India boasts about their (IIT) academic factories producing the best IT experts, innovators and few millionaires, less few billionaires, whose combined riches are running America. I ain't kidding. Everybody who is somebody is packing their (carpet) bags and rushing to California, new Jersey shores to find the (IT) gold. Make it a platinum rush. There ain't no gold in them thar hills of Cali four nia aye.
...and I am Sid harth@sidileaks.net
IBTimes TV
Most Popular Posts
Christmas Alert: Fake Designer Gifts Flood British Ports
Saudi Woman's Beheading for Practising 'Sorcery' Condemned by Amnesty
Mamata Says She Will Take Steps to Prevent Recurrence of Fire Tragedies
Mid East Conflict: French Peacekeepers Injured in Lebanon Blast [PHOTOS]- Queensland Man Accused of Dissolving Wife in Acid Back in Court
IBTimes TV
<p>Your browser does not support iframes.</p>
E-Newsletters
We value your privacy. Your email address will not be shared.
HomeWorldUSEconomyCompaniesTechScienceGlobal MarketsEducationReal EstateForexCommoditiesGold & Silver Matters
Tools & FeaturesTopicsBlogsMarket DataStock Watch ListInvestment CalculatorFinancial GlossaryBroker CenterWorld Business Headlines
UpdatesRSS FeedsIBTimes on TwitterIBTimes on FacebookE-NewslettersServicesForex NewsfeedResearchPress Release
About IBTimesNews LicensingMedia KitAdvertise with UsAbout IBTimesContact UsTerms of ServicePrivacy Policy
US Edition
© Copyright 2011 The International Business Times Inc. All Rights Reserved.




0 comments:
Post a Comment