Разгадана загадка троянца Duqu

Опубликовано: 22 марта 2012 г., четверг

Эксперты “Лаборатории Касперского” при помощи мирового сообщества программистов сумели опознать язык программирования, на котором написан фрагмент кода трояна Duqu. Ранее предполагалось, что для его создания был использован специально созданный язык программирования.

“Лаборатория Касперского” сумела идентифицировать “неизвестный язык программирования”, на котором написан фрагмент кода известного трояна Duqu, использованный при атаках на ядерные объекты Ирана.

Проанализировав большое количество сообщений, полученных от программистов со всего мира, эксперты «Лаборатории Касперского» пришли к выводу, что "Фреймворк Duqu" состоит из исходного кода, написанного на языке C, скомпилированного и оптимизированного с помощью Microsoft Visual Studio 2008. Кроме того, при разработке использовалось объектно-ориентированная надстройка С (ОО С). Подобный стиль программирования присущ серьезным «гражданским» программным проектам и не встречается в современном вредоносном ПО.

Напомним, что о затруднениях в опознании языка программирования эксперты “Касперского” заявили 7 марта 2012 г.
Трудность в идентификации касалась кода так называемого “Фреймворка Duqu”, ответственного за взаимодействие инфицированного компьютера-жертвы с командным сервером.

Согласно сообщению компании, исследования “Фреймворка Duqu” в “Лаборатории Касперского” длились с ноября 2011 г. За это время эксперты привлекли к работе специалистов-реверсеров из Microsoft и проверили около трех десятков языков программирования, “включая экзотические Brainfuck и Haskell”, однако, не нашли языка, который бы создавал код, подобный “Фреймворку Duqu”.

После нескольких месяцев исследований эксперты “Лаборатории Касперского” обратились за помощью к сообществу программистов.

Самыми популярными гипотезами, выдвинутыми корреспондентами “Лаборатории Касперского” были различные диалекты LISP, Forth, Erlang, Google Go, Delphi, OO C и старые компиляторы C++ и других языков.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Andromeda – будущая операционная система от компании Google

Andromeda является попыткой Google слить две совершенно разные операционные системы Android и Chrome OS в одну систему, с которой пользователи смогут работать на всевозможных мобильных устройствах — смартфонах, лептопах и планшетах. дальше »

Apple выпустила iOS 10.3 beta 1 для iPhone, iPad и iPod touch

Apple выпустила iOS 10.3 beta 1 для iPhone, iPod touch и iPad. Тестовый релиз стал доступен на следующей день после выхода финальной версии iOS 10.2.1. дальше »

Второе поколение смарт–хронометров Moto 360 получит Android 2.0 Wear

Последние несколько месяцев были «невезучими» для Android Wear — платформы Google для носимых устройств и, в частности, для смарт–хронометров. дальше »

Microsoft предупреждает о завершении поддержки Windows 7 через три года

Microsoft рекомендует пользователям Windows 7 перейти на Windows 10 посредством обновления. дальше »

Microsoft выпустила альфа-версию Skype 1.15 для Linux

Компания Microsoft уже в новом году обновила приложение Skype на платформе Linux до версии 1.15. Хотя обновление небольшое, оно содержит рял полезных улучшений для пользователей компьютеров на Linux. дальше »

Китайская компания покупает финскую Rightware

Финский поставщик программного обеспечения для автомобильного пользовательского интерфейса, Rightware был приобретен китайской компанией Thundersoft, являющейся крупным поставщиком операционных систем и технологии платформы для интеллектуальных устройств. дальше »

Apple заблокировала утилиту для отката на старые версии iOS

Всего через двое суток после релиза финальной версии утилиты Prometheus, которая позволяла откатываться на предыдущие версии iOS, Apple заблокировала ее работу. дальше »

Проект CyanogenMod прекращает своё существование в пользу форка Lineage

Команда разработчиков проекта CyanogenMod официально объявила о создании форка Lineage и переходе к его развитию. дальше »

Wycheproof ­— Open Source–проект Google для проверки криптографических библиотек

Компания Google объявила о выпуске своего нового проекта — Project Wycheproof, — представляющего набор тестов безопасности, которые проверяют криптографические библиотеки на известные уязвимости. дальше »

Kickstarter открывает код своих приложений для Android и iOS

Crowdfunding–сервис Kickstarter объявил о публикации исходного кода своих приложений для мобильных платформ Android и iOS. дальше »