Несколько дней назад мы уже публиковали информацию об обнаружении нового варианта руткит-компонента червя Stuxnet, которая
имела цифровую подпись не Realtek, а компании JMicron. Костин Раю в
двух своих постах осветил эту ситуацию детально.
Средства массовой информации быстро подхватили новость, и интернет запестрел сообщениями в стиле
«Обнаружен новый вариант червя». Однако все было не так просто.
Дело в том, что оставался неясным главный вопрос – а где, собственно,
сам червь, из которого этот подписанный драйвер должен был появиться?
То, что драйвер был создан 14 июля, могло означать существование в
«дикой природе» совершенно нового варианта, возможно с новым
функционалом.
Однако все попытки специалистов из Лаборатории Касперского обнаружить дроппер или хотя бы второй драйвер руткита (их ведь должно быть два) не увенчались успехом.
Это еще больше запутывает всю историю, которая в последние дни
практически окончательно свелась к двум версиям
...
Читать дальше »