Découvert en octobre, le trojan Duqu exploite une faille non publique du noyau Windows pour s'installer.
Duqu s’installe sur la machine cible depuis un simple document Word conçu à cet effet. Le trojan utilise ensuite le réseau web (protocole HTTP ou même HTTPS) pour se connecter à un serveur de commandes à distance à partir duquel les attaquants peuvent installer d’autres logiciels malveillants, notamment chargé de recueillir des informations
Selon Andrew Storms, directeur sécurité chez nCircle Security, l’éditeur de Redmond (…)