]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен неизвестный ранее язык программирования

11:30 13.03.2012
Фото с сайта degreedirectory.org
Фото с сайта degreedirectory.org

Эксперты компании «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы Duqu написана на неизвестном языке программирования.

Напомним, что Duqu является сложной троянской программой, созданной авторами червя Stuxnet. Главной задачей этого троянца является обеспечивать злоумышленникам доступ в систему с целью кражи конфиденциальной информации. Впервые этот троянец был обнаружен в сентябре 2011 года, однако, по данным «Лаборатории Касперского», следы вредоносного кода, имеющего отношение к Duqu, появились еще в августе 2007 года.

По словам специалистов, одним из важнейших нерешенных вопросов, связанных с Duqu, является то, как эта троянская программа обменивается информацией со своими командными серверами (C&C) после заражения компьютера-жертвы. Модуль Duqu, отвечающий за коммуникацию с командными серверами, является частью его библиотеки с основным кодом (Payload DLL). При детальном изучении данной библиотеки эксперты «Лаборатории Касперского» обнаружили, что часть кода, отвечающая за коммуникацию с командным сервером, написана на неизвестном языке программирования, и назвали этот участок «Фреймворк Duqu».

В отличие от остального кода Duqu, Фреймворк Duqu не написан на языке C++ и скомпилирован не при помощи Microsoft's Visual C++ 2008. Предполагается, что авторы использовали собственные средства разработки для генерации промежуточного кода на C, либо был использован совершенно иной язык программирования. В любом случае, эксперты пришли к выводу, что язык является объектно-ориентированным и оптимально подходит для разработки сетевых приложений.

Язык, использованный в Фреймворке Duqu, является высокоспециализированным и позволяет Payload DLL работать независимо от остальных модулей Duqu, а также обеспечивает подключение к выделенному командному серверу несколькими способами (например, Windows HTTP, сетевые сокеты и прокси-серверы). Помимо этого, он позволяет библиотеке обрабатывать прямые HTTP-запросы от командного сервера, незаметно пересылает копии украденных данных с зараженной машины на командный сервер и даже может доставлять дополнительные вредоносные модули на другие компьютеры в составе сети, т. е. создает возможность контролируемо и скрытно распространять заражение на другие компьютеры.

По словам Александра Гостева, главного антивирусного эксперта «Лаборатории Касперского», создание специализированного языка программирования демонстрирует высочайший уровень квалификации разработчиков, участвовавших в проекте, и указывает на то, что для его реализации были мобилизованы значительные финансовые и людские ресурсы.

В настоящее время «Лаборатория Касперского» обратилась к сообществу программистов с просьбой о помощи в исследовании троянца Duqu: если вам что-то известно о средстве разработки, языке или компиляторе, который может генерировать подобный код, пожалуйста, свяжитесь с экспертами по адресу stopduqu@kaspersky.com.

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Интернет и сети, Софт и разработка новых программ
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.03.2012, 13:53
    Гость: джон коннор

    ЭТО СКАЙНЕТ!!! ВРЕМЯ ПРИШЛО!

    • ответить
    • ветвь обсуждения
  2. 13.03.2012, 13:23
    Гость: one

    Предлагаю "лабораторию касперского" переименовать в "детский сад касперского"-пусть маленько поучатся написанию букв и знаков прежде чем лезть в программирование.

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Дмитрий Песков © KM.RU, Филипп Киреев
В Кремле прокомментировали выбор Венгрии как места встречи Путина и Трампа
Сирия запросила у России военную и экономическую помощь
Дональд Трамп и Владимир Зеленский © Official White House Photo by Daniel Torok
Трамп отказал Зеленскому в поставке дальнобойных ракет Tomahawk
© KM.RU, Алексей Белкин
Илья Гращенков. Правда ли в бедном обществе демография лучше?
]]>
Агрегатор 24СМИ
]]>
Избранное
Александр Проханов. «Херсонскому миру» — нет!
«Моральный кодекс», 31 марта, «16 Тонн»
«Отброшенная в проклятом 1991-м со своих исторических рубежей Россия, превращённая в ничто, в ноль, в пустоту, сегодня контратакует»
Дмитрий Маликов, 24 июня, Зеленый театр ВДНХ
Свободный полет «RedHills»
«Нам нужно принципиально новое по содержанию и по-новому организованное знание о современном мире»
Владелец «Метрополя» Александр Клячин «соскочил» с дела о взятках ПФР, в которых обвиняют братьев Ананьевых
Черный Кофе «Слезы Дождя»
«Согласно новой доктрине, мы имеем право наносить ядерные удары по странам, которые поставляют Украине оружие»
Психолог Карина Вейнгард: биография и концепция «Три уровня осознанности»
Сергей Мазаев объяснил, почему русский перевод песни Челентано оказался лучше оригинала
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.