賽門鐵克安全響應中心近日再次警示了stuxnet蠕蟲變種duqu的危險性,研究人員表示,一經發現偽裝成Word文章的蠕蟲來利用微軟的Windows內核漏洞,使得有針對性的感染成為可能,目前至少法國,荷蘭,瑞士,烏克蘭,印度,伊朗,蘇丹和越南這八個國家已經出現擴散趨勢,奧地利,匈牙利,印度尼西亞和英國也有感染報告。
受感染的電腦被位于印度或者比利時的服務器進行控制,duqu蠕蟲的主要作用還是用于偵察和搜集資料,這是專門針對關鍵基礎設施進行復雜攻擊的工具。雖然Duqu類似于Stuxnet,但他們針對不同的系統做不同的事情,后者主要攻擊SCADA軟件和可編程的邏輯控制器,而前者更喜歡獲取工業圖紙和設計文檔。