Malwaren ved navn Duqu blev opdaget denne måned, og undersøgelser af malwaren har gjort, at forskere nu tør sige sig sikre på, at den er udviklet af samme gruppe som stod bag den famøse Stuxnet-orm.
Duqu udnytter en fejl i Windows-kernen, som har været ukendt indtil nu. Costin Raiu fra Kaspersky Lab gætter på, at Duqu har inficeret mindre end 50 computere totalt, da bagmændene går efter meget specifikke mål. Malwaren er svær at fange, da de filer der bruges til at inficere computerne med ændres fra angreb til angreb sammen med krypteringsmetoden.
Raiu udtaler, at udviklerne af Duqu måske ikke er de samme som Stuxnets, men han er overbevist om, at det er de samme folk, der har udgivet begge vira. Raiu mener, at denne gruppe bagmænd sandsynligvis har investeret mere end 10 millioner dollars i udviklingen og spredningen af Duqu.
Iran har bekræftet, at nogle af landets computere er blevet inficeret af Duqu, men fortæller også, at de har fundet en måde at holde malwaren under kontrol. Stuxnet inficerede også computere i Iran og var specifikt målrettet Siemens-computere, der var indblandet i landets atomprogram.