Kaspersky Lab ja Symantec ovat molemmat vahvistaneet, että toisen polven Duqu-matoa on käytetty vakoilemaan tietokoneita korkean tason kansainvälisissiä poliittisissa neuvotteluissa. Kyse on erittäin korkean tason haittaohjelmasta, jonka takana uskotaan olevan Israelin tiedustelupalvelut.
Kaspersky löysi uuden Duqun omista järjestelmistään kevään aikana. Kyse on madosta, joka hyödyntää jopa kolmea nollapäivähaavoittuvuutta, eikä jätä saastuneeseen koneeseen mitään jälkiä.
Madon on todettu saastuttaneen tietokoneita hotelleissa, joissa on käyty USA:n, Iso-Britannian, Saksan, Ranskan, Venäjän ja Kiinan neuvotteluja. Aiheena niissä on ollut Iranin ydinohjelma ja sen hallintaan liittyvät neuvottelut.
Kaspersky ei ole nimennyt Israelia syylliseksi, koska se olisi poliittisesti arkaluontoista. Sen sijaan yhtiö on sanonut, että kyse on edistyneimmästä tietokonemadosta, jonka se on havainnut. Takana näyttää olevan valtiollinen taho, koska tällaisen haitan kehittäminen vaatii paljon resursseja.
Duqu ei ole aiheuttanut ongelmia Kasperskyn omissa järjestelmissä. Matoa on käytetty lähinnä tutkimushankkeiden selvittämiseen. Kyse on siis tiedustelusta, jossa kyberrikolliset haluavat pysyä tietoturvayritysten edellä.
Israel on kiistänyt olevansa Duqun takana.