Kaitīgajām programmatūrām Duqu un Stuxnet ir ne tikai kopīgs «autors», bet arī to pamatā likta vienota platforma, secinājuši Kaspersky Lab eksperti.
Platforma ar nosacītu nosaukumu «Tilded», kas, pēc Kaspersky Lab analītiķu domām, ir izmantota Stuxnet, Duqu, kā arī citu kaitīgo programmatūru izveidei, var būt izstrādāta jau sen pirms Stuxnet epidēmijas. Šādu secinājumu eksperti izdarīja analizējot draiverus, kas domāti sistēmu inficēšanai ar Duqu un Stuxnet, kā arī pagaidām nezināmām kaitīgajām programmatūrām.
Kaitīgo programmatūru kopējās saknes tika atklātas, analizējot vienu no incidentiem, kas saistīts ar Duqu. Pētot inficēto sistēmu, kurai uzbrukums veikts, iespējams, 2011. gada augustā, eksperti konstatēja draiveri, kas ir ļoti līdzīgs iepriekš kādā no Stuxnet versijām izmantotajam, tomēr ar atšķirībām, piemēram, ciparsertifikāta paraksta datumu. Citas datnes, ko varētu attiecināt uz Stuxnet, upura datorā netika atrastas.
Iegūtās informācijas apstrāde un turpmākie meklējumi Kaspersky Lab kaitīgo programmatūru datubāzē ļāva atklāt vēl vienu draiveri ar līdzīgām īpašībām. Sākotnēji tas tika konstatēts vairāk nekā pirms gada, bet šī datne ir kompilēta jau 2008. gada janvārī – gadu pirms Stuxnet izmantoto draiveru izveides. Kopumā Kaspersky Lab eksperti atrada septiņu veidu draiverus ar līdzīgām īpašībām. Ievērības cienīgs ir fakts, ka par trim no tiem pagaidām nav informācijas, kurai kaitīgajai programmatūra tie ir paredzēti.
Kaspersky Lab eksperti uzskata, ka aiz Duqu un Stuxnet stāvošie kibernoziedznieki vairākas reizes gadā izveido jaunu draivera versiju, kas veic kaitīgās programmatūras pamatmoduļa ielādi. Plānojot jaunu uzbrukumu, ar īpašu programmatūru tiek mainīti atsevišķi draivera parametri, piemēram, reģistra atslēga. Atkarībā no uzdevuma šāda datne var būt arī parakstīta ar legālu ciparsertifikātu vai atstāta bez paraksta.
Tādējādi Duqu un Stuxnet ir atsevišķi projekti, kas veidoti uz vienotas platformas «Tilded» pamata, kura ir izstrādāta jau 2007. gada beigās vai 2008. gada sākumā. Visticamāk, ka šie nav vienīgie, taču citu trojieša programmatūras variantu uzdevumi pagaidām nav zināmi. Nav izslēgts, ka šī platforma turpina attīstīties. Turklāt fakts, ka antivīrusu eksperti jau ir atklājuši trojieti Duqu, prasīs, lai uzbrucēji veiktu tajā kārtējās izmaiņas.