Aktuelles, Branche - geschrieben von dp am Donnerstag, November 3, 2011 20:05 - noch keine Kommentare
Update zu Duqu: Symantec benennt Zero-Day-Schwachstelle
Ferner, Peer-to Peer-Kommunikation und zweiter Command- & Control-Server entdeckt
[datensicherheit.de, 03.11.2011] Die Angreifer hinter „Duqu“ nutzten eine bisher unbekannte Zero-Day-Schwachstelle in „Microsoft Word“, um Rechner in den Zielunternehmen zu infizieren so die Erkenntnisse von Symantec zur bislang unbekannten Installationsroutine:
„Duqu“ breite sich im infizierten Netzwerk aus – er kommuniziere mit verseuchten Rechnern über Peer-to-Peer-Methoden, selbst wenn die Systeme nicht mit dem Internet verbunden seien. Außerdem hätten die Symantec-Experten eine „Duqu“-Variante entdeckt, die über einen zweiten „Command- & Control-Server“ (C&C) kommuniziere.
Weitere Informationen zum Thema:
Symantec, 01.11.2011
Duqu: Status Updates Including Installer with Zero-Day Exploit Found
Symantec, 01.11.2011
W32.Duqu / The precursor to the next Stuxnet / Version 1.3 (November 1, 2011)
Aktuelles, Experten, Studien - Aug. 4, 2026 0:47 - noch keine Kommentare
Deutschland im EU-Digitalranking auf Platz 17
weitere Beiträge in Experten
- „Archetyp Market“: Nach Abschaltung der Darknet-Handelsplattform nun Anklage gegen mutmaßlichen Betreiber
- Entwicklung zur verlässlichen Geschäftstechnologie: KI-Kennzeichnung gemäß EU AI Act erst der Anfang
- AI Act: Ab 2. August 2026 weitere Regeln in Kraft – indes noch viele offene Fragen
- 42 Jahre nach Empfang der ersten E-Mail in Deutschland: Unternehmen bei der -Sicherheit in der Pflicht
- Urlaub ohne Social MediaPost für die Mehrheit unvorstellbar
Aktuelles, Branche, Produkte - Aug. 4, 2026 15:22 - noch keine Kommentare
Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten
weitere Beiträge in Branche
- U.S. Quantum Push Raises the Stakes for Post-Quantum Security
- US-Vorstoß zu Quantencomputing verschärft Handlungsdruck bei Post-Quanten-Sicherheit
- „Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen
- KI-Systeme: Wer testet, haftet für die Folgen
- KI-Sicherheit: Testumgebungen verdienen dieselbe Aufmerksamkeit wie Produktivsysteme
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren