ویروس Duqu، اهمیت و خطر آن
به تدریج که اطلاعات بیشتری درباره ویروس Duqu منتشر میشود و برنامه ویروس تحت بررسی دقیقتر قرار میگیرد، اکنون برخی کارشناسان امنیتی معتقدند که جنجال درباره این ویروس بیش از حد بوده و شاید درباره اهمیت و میزان خطر ویروس Duqu زیادهروی شده باشد.
شک و تردید کارشناسان به دلیل اطلاعات محدودی است که درباره فعالیت و عملکرد ویروس Duqu تا به حال منتشر شده است. تا به حال فقط شرکت Symantec یک گزارش درباره این ویروس منتشر کرده که نشان میدهد هدف اصلی آن سیستمهای مدیریت صنعتی است. به عقیده کارشناسان Symantec نویسنده این ویروس جدید باید همان نویسنده ویروس Stuxnet باشد. در این گزارش گفته شده که ویروس Duqu فقط وظیفه جمعآوری اطلاعات درباره سیستمهای مدیریت صنعتی را دارد و احتمال داده میشود براساس این اطلاعات، ویروس اختصاصی و ویژهای برای حمله و رخنه به سیستمهای مدیریت صنعتی ساخته شود.
شرکت Symantec تاکنون اطلاعات دقیقی درباره مراکزی که آلوده به ویروس Duqu شدهاند، منتشر نکرده و ادعای قبلی خود را که گفته بود چندین واحد صنعتی در اروپا آلوده شدهاند، پس گرفته و اکنون اعلام کرده فقط یک واحد صنعتی قربانی ویروس Duqu شده است.
به اعتقاد کارشناسان، اگر موضوع مشابهت برنامهنویسی بین دو ویروس Duqu و Stuxnet وجود نداشت، ویروس Duqu تا این حد مورد توجه و بحث قرار نمیگرفت. مشابهت بخشهایی از برنامه این دو ویروس، فقط از این جهت میتواند مورد توجه قرار گیرد که بالاخره یک نفر به فکر استفاده از برنامه ویروس Stuxnet افتاده است.
باید توجه داشت که اگر هدف اصلی ویروس Duqu جمعآوری اطلاعات از سیستمهای مدیریت صنعتی است، اینکار را ویروس Stuxnet قبلاً انجام داده است. اگر هم قرار است اطلاعات جدیدی به دست آورده شود، استفاده دوباره و علنی از برنامه ویروس Stuxnet، یک اقدام ناشیانه است که از افراد و مراکزی که پشت اینگونه فعالیتهای جاسوسی هستند، بعید به نظر میرسد.
اگر در مراحل بعدی تحقیق و بررسی بر روی ویروس Duqu مشخص شود که این ویروس اهداف دیگری را دنبال میکند، شاید آن موقع ارزش توجه و پیگیری بیشتری داشته باشد وگرنه در حالت فعلی، ویروس Duqu هم ویروسی است مانند هزاران ویروسی که روزانه ظاهر و کشف میشوند.
کاربران ضدویروسهای McAfee از هفته گذشته با داشتن فایلهای به روز رسانی حداقل DAT 6501 و یا جدیدتر، در برابر گونههای مختلف ویروس Duqu در امان بوده و قادر به شناسایی آنها هستند.