Новини

10:51
Nokia 6 сошёлся с iPhone 7 Plus в тесте камер
10:21
Сколько украинцы заплатят за сохранение своих мобильных номеров
10:09
Специалисты о платежках за тепло: Эта цифра завышена в пять раз
09:58
"Правительства у нас долго не живут". Почему Кабмин сотрясают скандалы
09:21
Шины и дым: "АвтоЕвроСила" перекрыла Бориспольскую трассу в Киеве
08:53
Как в мире увеличивается "пропасть" между бедными и богатыми (исследование)
08:45
Украина способна накормить 500 млн человек - глава Минагрополитики
08:41
Сеть покоряет ролик, в котором мир показан глазами искусственного интеллекта
08:37
50-летняя Синди Кроуфорд порадовала фанатов откровенным снимком
08:30
Польша усиливает защиту границ
08:14
Шокирующее убийство ребенка в Киеве: новые подробности
08:08
Все очень серьезно: Брэд Питт переезжает жить к Кейт Хадсон
08:00
Единственный в мире: для Шварценеггера создали электрический Mercedes-Benz
08:00
"АвтоЕвроСила" перекрыли трассу Киев-Одесса. Сносят покрышки
07:55
Зачем Трамп хочет сменить 80 глав американских дипмиссий
07:42
Светлана Лобода изумила стройной фигурой в стильном купальнике
07:24
В Иране военные расстреляли из зенитного орудия НЛО
07:19
Сергей Cоседов назвал выступления Пугачевой бездарными
07:14
Организаторы Евромайдана предали Украину — Нина Матвиенко
07:13
"АвтоВАЗ" припинив постачання авто в Україну
07:10
Маша Ефросинина кардинально сменила имидж
07:00
Мощный взрыв дома в Лондоне: появились первые фото и видео
22:08
Пашинский пошел в наступление и пытается «замять» стрельбу на Киевщине - Лещенко
22:00
В Украине поменяют систему начисления субсидий: к чему готовиться
21:42
На Киевщине экс-чиновник "пустила на ветер" землю на 54 млн грн
21:20
Украинцам под видом акций продают просроченные продукты – эксперт
21:17
Автомобили Volkswagen подключат к скоростному интернету
20:56
В Хмельницком ротвейлер напал на иностранца: мужчина едва не погиб
20:48
Полиция предупредила о перекрытии основных въездов в Киев
20:27
"Безногий, че улыбаешься?" Фанаты "Спартака" устроили разнос российским хоккеистам
19:34
МВФ предложил действенный способ преодоления коррупции в Украине
19:32
С февраля газ в Украине снова подорожает
19:22
Савченко назвала власть "врагом украинского народа"
19:18
Нацполиция объявила о новом наборе: 3200 свободных мест
19:12
Шикарный особняк Стаса Михайлова поразил Сеть
19:02
Опасные вирусы на Земле могут истребить все человечество
18:58
Современным детям не понадобятся права на вождение автомобиля
18:10
Украинцы пожаловались на задержки переводов через ПриватБанк
Більше новин

Создатели вирусов пользуются неизвестным языком программирования

1

Эксперты «Лаборатории Касперского», анализировавшие код опасного трояна Duqu, пришли к весьма неожиданным выводам.

Создатели вирусов пользуются неизвестным языком программирования

Duqu, сообщения о повышенной активности которого появились в октябре 2011-го, имеет поразительное сходство с нашумевшим червём Stuxnet. Главная задача Duqu — сбор конфиденциальных данных об имеющемся на предприятии оборудовании и системах, используемых для управления производственным циклом. Это может быть любая информация, которая пригодится при организации нападения: скриншоты, логи с клавиатуры, список запущенных процессов, данные учётных записей пользователей и пр.

Один из важнейших нерешённых вопросов, связанных с Duqu, заключается в том, как эта троянская программа обменивается информацией со своими командными серверами после заражения компьютера-жертвы. Эксперты пришли к выводу, что модуль Duqu, отвечающий за коммуникацию, является частью его библиотеки с основным кодом (Payload DLL).

На первый взгляд, отмечает «Лаборатория Касперского», Payload DLL выглядит как обычная загружаемая библиотека формата Windows PE, скомпилированная Microsoft Visual Studio 2008 (версия компоновщика 9.0). Однако при детальном изучении библиотеки специалисты обнаружили, что часть её кода, отвечающая за взаимодействие с командным сервером, написана на неизвестном языке программирования.

Странный участок назван исследователями «Фреймворком Duqu». Специалисты пришли к выводу, что применённый вирусописателями язык является объектно-ориентированным и оптимально подходит для создания сетевых приложений. Возможно, авторы использовали собственные средства разработки для генерации промежуточного кода на C, либо применяли совершенно иной язык программирования.

«Язык, использованный в «Фреймворке Duqu», высокоспециализирован. Он позволяет Payload DLL работать независимо от остальных модулей Duqu и обеспечивает подключение к выделенному командному серверу несколькими способами, в том числе через Windows HTTP, сетевые сокеты и прокси-серверы. Кроме того, он позволяет библиотеке обрабатывать прямые HTTP-запросы от командного сервера, незаметно пересылает копии украденных данных с зараженной машины на командный сервер и даже может доставлять дополнительные вредоносные модули на другие компьютеры в составе сети, то есть создаёт возможность контролируемо и скрытно распространять заражение на другие компьютеры», — пишет «Лаборатория Касперского».

Применение собственного языка программирования говорит о высочайшем уровне квалификации разработчиков трояна. «Лаборатория Касперского» обращается к сообществу программистов с просьбой о помощи в изучении этой крайне сложной вредоносной разработки.
Источник

Загрузка...

Павел 21 марта 2012 14:31
Разработчик вируса написал вирус на обычном языке С, это говорит о его высокой квалификации, так как в С++ компилятор не очень надежный, вирус скомпилирован на Visual Studio.
Так что никакого нового языка программирования там нет....