طبق گزارش خبرگزاری جمهوری اسلامی ایران(ایرنا)، رئیس سازمان پدافند غیر عامل گفت: «همه مراکز و دستگاههای مشکوک به آلودگی به ویروس Duqu کنترل میشوند و میتوان گفت، در سازمانهایی که این ویروس نفوذ کرده، کار مقابله و پاکسازی انجام شده است.» وی همچنین گفت: «نرمافزار کنترل کننده این ویروس تولید شده و در اختیار سازمانها و دستگاهها قرار گرفته است.»
بررسی و تحقیقات شرکتهای ضدویروس و امنیتی جهان نشان داده که ویروس Duqu احتمالاً از اواخر بهار امسال فعال بوده و عملیات مخرب خود را به اجرا گذاشته است. این زمان مصادف با اعلام سازمان پدافند غیرعامل در خصوص کشف و شناسایی ویروس “استارس” (Stars) است.
به اعتقاد برخی کارشناسان، شش ماه قبل بخشهایی از ویروس Duqu توسط سازمان پدافند غیرعامل شناسایی شده ولی به دلیل پیچیدگی و قدرت مخفیسازی ویروس، احتمالاً بخشهای دیگر ویروس کشف و تشخیص داده نشده اند.
در آن زمان، سازمان پدافند این ویروس را که ناقص شناسایی شده بود، با عنوان ویروس “استارس” مطرح کرد ولی متاسفانه هیچگونه اطلاعات بیشتر و نمونه فایلهای جمعآوری شده را در اختیار کارشناسان و مراکز تحقیقاتی بینالمللی قرار نداد. حتی در مواردی، وجود ویروس “استارس” از سوی برخی مسئولان کشوری تکذیب شد.
اکنون به نظر میرسد که سازمان پدافند غیرعامل کشور فقط بخش Keylogger ویروس Duqu را در بهار امسال شناسایی کرده بود و بخشهای مهم دیگر ویروس نظیر برنامه نصب، فایل Word مخرب و برنامهای که از نقطه ضعف ناشناخته Windows سوءاستفاده میکرد، مخفی مانده و کشف نشدند.
بخش Keylogger ویروس Duqu که وظیفه ثبت کلیدهای زده شده بر روی صفحه کلید کامپیوتر را برعهده دارد، پس از نصب و فعال شدن ویروس، به عنوان یکی از برنامههای مخرب، از مرکز کنترل و فرماندهی Duqu، دریافت و به اجرا در میآید. در نمونههای بدست آمده از ویروس Duqu، بخش Keylogger حاوی یک تصویر از ستارهها و کهکشان است. احتمالاً دلیل نامگذاری ویروس “استارس” (Stars) نیز همین تصویر بوده است.
اگر در زمان شناسایی اولیه ویروس Duqu توسط پدافند غیرعامل، اطلاعات به دست آمده در اختیار مراکز و شرکتهای تحقیقاتی قرار میگرفت، یقیناً این ویروس به طور کاملتر و سریعتر شناسایی میشد و فرصت شش ماهه به ویروس داده نمیشد تا به فعالیتهای مخرب خود ادامه دهد.
یقیناً اگر شش ماه قبل فایل مخرب Word که ابزار انتشار و نصب ویروس است، کشف میشد، اکنون اصلاحیه مناسبی برای ترمیم نقطه ضعف مورد سوءاستفاده ویروس Duqu توسط مایکروسافت تهیه شده و در اختیار داشتیم.
شاید تنها داشتن بخش Keylogger برای شناسایی دقیق ویروس Duqu کافی نبود ولی حداقل ضد این برنامه مخرب تهیه میشد تا امکان سرقت اطلاعات از کامپیوترهای آلوده وجود نداشته باشد. با توجه به شباهت ویروس Duqu با ویروس Stuxnet، یقیناً با کوچکترین سرنخ و کمترین اطلاعات، شرکتهای ضدویروس و امنیتی خود را به هر آب و آتشی میزدند تا کل واقعیت را کشف کنند. همان اتفاقی که پس از اعلام یک مرکز تحقیقاتی کوچک در کشور مجارستان در خصوص اولین مشاهده Duqu رخ داد و اکنون شاهد حجم انبوه اطلاعات درباره عملکرد ویروس و ابزارهای مقابله با آن هستیم.