Experţii Kaspersky Lab analizează un nou tip de malware, troianul Stuxnet, care se răspândeşte prin intermediul dispozitivelor de stocare USB şi poartă o semnătură digitală a companiei Realtek Semiconductor, unul dintre cei mai mari producători de circuite integrate şi componente PC, informează un comunicat remis redacţiei.
Problema a fost semnalată specialiştilor Kaspersky Lab de către analiştii companiei de securitate IT VirusBlokAda (VBA) din Belarus. De remarcat sunt cele două caracteristici ale acestui nou troian: foloseşte fişiere de tip LNK pentru a lansa comenzi de pe un stick USB infectat - şi nu tradiţionalul Autorun.inf -, metodă nemaiîntâlnită până la momentul de faţă, şi este semnat digital de Realtek.
"Malware-ul semnat digital este un coşmar pentru dezvoltatorii de programe antivirus", spune Aleks Gostev, Chief Security Expert, Global Research and Analysis Team Kaspersky Lab. "Semnăturile digitale atestă faptul că un program este legitim, ele reprezentând un concept de bază în securitatea informatică. Infractorii cibernetici folosesc astfel de semnături digitale alese la întâmplare pentru a da legitimitate programelor pe care le creează, dar în cazul Stuxnet situaţia este diferită. Nu mai vorbim despre o semnătură oarecare, ci avem în faţă chiar garanţia oferită de Realtek, unul dintre cei mai importanţi producători de echipamente IT", completează Gostev.