Este malware que apareció el año pasado fue considerado una de las peores amenazas en la historia de la informática, uno de sus efectos fue el daño producido a los sistemas de control de centrífugas utilizadas para el enriquecimiento de uranio en Irán. Según las investigaciones realizadas por distintos laboratorios de los principales vendors de Seguridad, las nuevas versiones son posibles debido a que el código de Stuxnet se utiliza de manera similar a los bloques plásticos interconectables Lego.
Expertos de Symantec detectaron en octubre pasado señales que sustentan la teoría de que Duqu y Stuxnet tienen el mismo origen. Según Symantec, Duqu funciona como herramienta de reconocimiento que prepara ataques espiando sistemas IT.
Los investigadores de Kaspersky Lab respaldan la idea que ambos programas tienen el mismo origen, agregando que los mismos desarrolladores han creado nuevas ciberarmas, hasta ahora desconocidas.
Los científicos de la empresa rusa de seguridad aseguran haber encontrado pruebas que confirmarían la existencia de una plataforma común, que aparte de haber propiciado la creación de Stuxnet y Duqu habría sido utilizada para el desarrollo de, al menos, tres amenazas más.
Según Kaspersky, se trataría de una serie de módulos de software compatible desarrollados para funcionar conjuntamente, teniendo cada módulo su propia funcionalidad. Los programadores de los códigos malignos pueden crear nuevas ciberarmas agregando o elminando módulos, que funcionan como los bloques interconectables lego.
La plataforma ha sido denominada "Tilded" debido a que varios de los archivos asociados tienen nombres que comienzan con una tilde (~) seguido de la letra "d".
Kaspersky dice no haber encontrado otros módulos con el mismo origen, agregando que los componentes utilizados por Stuxnet y Duqu aparentemente buscan distintas claves del registro de Windows que representan módulos que el malware intenta iniciar. La empresa considera que esta plataforma de ciberguerra tiene una data de aproximadamente cuatro años, o quizás incluso anterior. La base de tal razonamiento es la fecha de compilación del malware, que sería el 31 de agosto de 2007.
Aunque la mayoría de los programas antivirus ya han sido actualizados y protegen contra las infecciones causadas por Stuxnet y Duqu, para sus creadores no es problemático ajustar el código de forma que las nuevas variantes no sean detectadas.









