据国外安全机构调查,“Duqu病毒”是超级工厂病毒的第二代变种。此前,超级工厂病毒因破坏伊朗核电站而闻名全球,“Duqu病毒”则转向攻击高科技企业,窃取机密技术资料,目前全世界已有多个国家的企业电脑感染此病毒。在国内,一家拥有蓝牙软硬件技术的高科技企业也曾遭到“Duqu病毒”攻击。
360安全专家介绍说,“Duqu病毒”利用了一个微软尚未正式修复的Windows内核漏洞传播。利用该漏洞,黑客使嵌入恶意字体文件的Word文档成为病毒载体,当受害用户打开Word时,恶意代码就会直接以系统最高权限运行,对电脑系统安全造成极大威胁。
为封堵“Duqu病毒”进行传播的Windows内核漏洞,微软公司在其官网提供了一个临时解决方案,供Windows用户下载使用。此外,网民也可升级360安全卫士到最新版本,能够在运行Word等文档时拦截攻击系统漏洞的各类病毒。