]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен неизвестный ранее язык программирования

11:30 13.03.2012
Фото с сайта degreedirectory.org
Фото с сайта degreedirectory.org

Эксперты компании «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы Duqu написана на неизвестном языке программирования.

Напомним, что Duqu является сложной троянской программой, созданной авторами червя Stuxnet. Главной задачей этого троянца является обеспечивать злоумышленникам доступ в систему с целью кражи конфиденциальной информации. Впервые этот троянец был обнаружен в сентябре 2011 года, однако, по данным «Лаборатории Касперского», следы вредоносного кода, имеющего отношение к Duqu, появились еще в августе 2007 года.

По словам специалистов, одним из важнейших нерешенных вопросов, связанных с Duqu, является то, как эта троянская программа обменивается информацией со своими командными серверами (C&C) после заражения компьютера-жертвы. Модуль Duqu, отвечающий за коммуникацию с командными серверами, является частью его библиотеки с основным кодом (Payload DLL). При детальном изучении данной библиотеки эксперты «Лаборатории Касперского» обнаружили, что часть кода, отвечающая за коммуникацию с командным сервером, написана на неизвестном языке программирования, и назвали этот участок «Фреймворк Duqu».

В отличие от остального кода Duqu, Фреймворк Duqu не написан на языке C++ и скомпилирован не при помощи Microsoft's Visual C++ 2008. Предполагается, что авторы использовали собственные средства разработки для генерации промежуточного кода на C, либо был использован совершенно иной язык программирования. В любом случае, эксперты пришли к выводу, что язык является объектно-ориентированным и оптимально подходит для разработки сетевых приложений.

Язык, использованный в Фреймворке Duqu, является высокоспециализированным и позволяет Payload DLL работать независимо от остальных модулей Duqu, а также обеспечивает подключение к выделенному командному серверу несколькими способами (например, Windows HTTP, сетевые сокеты и прокси-серверы). Помимо этого, он позволяет библиотеке обрабатывать прямые HTTP-запросы от командного сервера, незаметно пересылает копии украденных данных с зараженной машины на командный сервер и даже может доставлять дополнительные вредоносные модули на другие компьютеры в составе сети, т. е. создает возможность контролируемо и скрытно распространять заражение на другие компьютеры.

По словам Александра Гостева, главного антивирусного эксперта «Лаборатории Касперского», создание специализированного языка программирования демонстрирует высочайший уровень квалификации разработчиков, участвовавших в проекте, и указывает на то, что для его реализации были мобилизованы значительные финансовые и людские ресурсы.

В настоящее время «Лаборатория Касперского» обратилась к сообществу программистов с просьбой о помощи в исследовании троянца Duqu: если вам что-то известно о средстве разработки, языке или компиляторе, который может генерировать подобный код, пожалуйста, свяжитесь с экспертами по адресу stopduqu@kaspersky.com.

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Интернет и сети, Софт и разработка новых программ
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.03.2012, 13:53
    Гость: джон коннор

    ЭТО СКАЙНЕТ!!! ВРЕМЯ ПРИШЛО!

    • ответить
    • ветвь обсуждения
  2. 13.03.2012, 13:23
    Гость: one

    Предлагаю "лабораторию касперского" переименовать в "детский сад касперского"-пусть маленько поучатся написанию букв и знаков прежде чем лезть в программирование.

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Делегация «Талибана» на ПМЭФ договорилась ввезти в Россию 1000 специалистов
© KM.RU
Ситуация критическая. Через неделю платежи за газ и ЖКХ для многих будут неподъемны
Война на Ближнем Востоке сменилась то ли миром, то ли паузой
© KM.RU, Наталья Ступникова
У школы отнимут функцию оценки знаний?
]]>
Агрегатор 24СМИ
]]>
Избранное
Fetal Decay «The Last Martyrity»
Армен Григорян уважил женщин, которые его ни разу не обманули
БеZ Б «Прорвемся» (интернет-сингл)
«Усилиями западных стран в практику международных отношений возвращается принцип коллективной ответственности»
Зачем включать в рацион хрен?
В Минобороны рассказали детали о работе биолабораторий на Украине
«Пикник», 12 декабря, Арена КТЗ (Калуга)
Распад СССР: как правящий класс привел к краху собственное государство
Паша Неккерманн «Бывшим экстремалам»
Sadless feat. ДМЦ «До рассвета» (Remastering 2024)
«Приключения «Электроников» попрощались со своим первым альбомом
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.