Het ernstige lek in de Windows-kernel waardoor het Duqu-virus zich verspreidt, is waarschijnlijk eerst gebruikt om het Iraanse atoomprogramma te bespioneren. In april van dit jaar waarschuwde de Iraanse autoriteiten dat ze een nieuwe worm hadden ontdekt, genaamd "Stars". Volgens analyse van het Iraanse Computer Emergency Response Team (IrCERT), is Duqu een nieuwe versie van de Stars-malware, zo meldt het Russische anti-virusbedrijf Kaspersky Lab.
De virusbestrijder bevestigt daarnaast dat sommige van de doelwitten van Duqu, op 21 april werden aangevallen, waarbij ook het lek in de Windows-kernel werd gebruikt. Als het rapport van IrCERT klopt, betekent dat Duqu ontwikkeld is om het Iraanse atoomprogramma te bespioneren, zegt Kaspersky Lab security evangelist Ryan Naraine.
Fix
Naraine wijst ook naar nieuws over een verslag van de VN. Daarin staat dat meer dan tien landen inlichtingen over het Iraanse kernwapenprogramma hebben geleverd. "Het is geen verrassing als Stars en Duqu gebruikt zijn om dit soort informatie te verzamelen."
Vorige week bracht Microsoft een tijdelijke fix uit voor het zero-day lek in de Windows-kernel. Onder de door Duqu aangevallen bedrijven bevindt zich ook een Nederlands bedrijf, zoals afgelopen woensdag duidelijk werd.
Deze posting is gelocked. Reageren is niet meer mogelijk.