Сделать стартовой  |  Добавить в избранное  |  RSS 2.0  |  Информация авторамВерсия для смартфонов
           Telegram канал ОКО ПЛАНЕТЫ                Регистрация  |  Технические вопросы  |  Помощь  |  Статистика  |  Обратная связь
ОКО ПЛАНЕТЫ
Поиск по сайту:
Авиабилеты и отели
Регистрация на сайте
Авторизация

 
 
 
 
  Напомнить пароль?



Клеточные концентраты растений от производителя по лучшей цене


Навигация

Реклама

Важные темы


Анализ системной информации

» » » Самый знаменитый троян современности написан на неизвестном языке программирования

Самый знаменитый троян современности написан на неизвестном языке программирования


8-03-2012, 19:21 | Наука и техника / Новости науки и техники | разместил: virginiya100 | комментариев: (6) | просмотров: (4 053)

Самый знаменитый троян современности написан на неизвестном языке программирования

Часть трояна Duqu написана на неизвестном языке программирования, созданного специально для разработки этого вируса, утверждают в «Лаборатории Касперского». По мнению экспертов, это указывает на многомиллионные инвестиции в разработку Duqu и на государственный заказ по его созданию.


Важный фрагмент кода известного трояна Duqu написан на неизвестном до сих пор языке программирования, рассказал CNews главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Фрагмент кода, написанный на неизвестном языке программирования, получил в «Лаборатории Касперского» название «Фреймворк Duqu». Он предназначен для обмена информацией между модулем, внедряемым в операционную систему заражаемого ПК и командными серверами Duqu.

По словам эксперта, при изучении Duqu аналитиками «Лаборатории Касперского» было проверено около трех десятков языков программирования, «включая Brainfuck и Haskell». «Мы пытаемся распознать его с ноября 2011 г. Мы спросили самых серьезных специалистов-реверсеров в Microsoft, но не нашли языка, который бы создавал подобный код», - говорит Александр Гостев.

Напомним, что о трояне Duqu стало известно 1 сентября 2011 г. По предположению экспертов, этот троян был создан для точечных атак и кражи информации из компьютеров промышленных объектов, а также правительственных и коммерческих структур Ирана.

Duqu создан на единой программной платформе с другим знаменитым компьютерным червем Stuxnet, который в 2011 г. поразил иранские атомные станции, а также проник в сети целого ряда других предприятий по всему миру. По мнению экспертов «Лаборатории Касперского», над обоими троянами работала одна и та же группа авторов. В отличие от Stuxnet, Duqu предназначен не столько для непосредственных вредоносных действий в зараженной системе, сколько для организации канала доставки и установки в систему дополнительных троянских модулей.

 http://filearchive.cnews.ru/img/cnews/2012/03/07/duqu3.jpg
Создание червя Duqu потребовало разработки специального языка программирования

Оценивая масштабы заражения Duqu, Александр Гостев говорит «о числе инцидентов, в каждом из которых могло пострадать разное количество ПК». Например, в одном из них было заражено около 50 компьютеров в сети одной компании. В общей сложности известно «примерно о 25 жертвах Duqu по всему миру», из которых «Лабораторией Касперского» было обнаружено 15-17 инцидентов. Скорее всего, в общей сложности их менее 100, полагает эксперт.

В «Лаборатории Касперского» предполагают, что язык программирования, использованный при написании Duqu, «был разработан с целью не только затруднить понимание сторонними лицами особенностей операции по кибершпионажу и взаимодействия с командными серверами, но и отделить этот проект от работы других групп, участвовавших в создании Duqu и отвечавших за написание дополнительных элементов вредоносной программы».

«Нет никаких сомнений, что Stuxnet и Duqu были написаны в интересах какого-то правительства, но какого конкретно, доказательств нет, - говорит Александр Гостев. - Если такого языка программирования никто не видел, это означает серьезный софтверный проект, миллионы долларов, затраченные на разработку, и дополнительный факт в подтверждение того, что за Duqu стоят правительства».

Примечательно, что 4 марта 2012 г. бывший глава Агентства национальной безопасности США Майкл Хэйден (Michael Hayden) в интервью телеканалу CBS заметил, что Stuxnet «был хорошей идеей». При этом генерал не рассказал, какое государство стоит за созданием этого трояна, преемником которого стал Duqu.

Эксперты «Лаборатория Касперского» обратились к сообществу программистов с просьбой связаться с ними всем, кому известно о средстве разработки, языке или компиляторе, который может генерировать код Duqu.



Источник: cnews.ru.

Рейтинг публикации:

Нравится16



Комментарии (6) | Распечатать

Добавить новость в:


 

 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.

  1. » #6 написал: Relaxator (10 марта 2012 15:39)
    Статус: |



    Группа: Гости
    публикаций 0
    комментариев 0
    Рейтинг поста:
    0

    Эти пресс релизы лаборатории касперского предназначены для запугивания клиентов, так они больше антивирусов покупают. Попробуйте напугать юзеров словами "код вируса написан на асемблере... ", гы-гы..., да кто бы сомневался. А вот если написать что "написан на неизвестном науке языке программирования...", подразумевая,  что мы экcперты лаборатории касперского такие умные этот факт выявили... вот тогда, тогда всем понятно, без антивируса касперсокго никуда... придется покупать. Тока если сходить на форум техподдержки каспера в раздел корпоративных продуктов, то сразу услышите вопли клиентов по поводу глюков в этого антивируса.


       
     


  2. » #5 написал: mouse (9 марта 2012 23:47)
    Статус: Пользователь offline |



    Группа: Эксперт
    публикаций 0
    комментарий 351
    Рейтинг поста:
    0

    Про brainfuck вообще отсебятина. На этом "языке" нельзя вообще ничего подобного написать.

    Когда начинают говорить о компиляторах, речь идёт о прологах, эпилогах, структуре циклов, таблиц jump'ов (switch/case) и некоторых особенностей при оптимизации полученного ассемблерного кода. Никто не мешает писать на, скажем, high-level ассемблере. Тогда часть кода запросто может выглядеть как компиляторный, а часть — рукотворный.

    На плюсах такие вещи точно никто не пишет :)


       
     


  3. » #4 написал: Александр Птицын (9 марта 2012 14:32)
    Статус: Пользователь offline |



    Группа: Эксперт
    публикаций 0
    комментариев 186
    Рейтинг поста:
    0

    О и нда, в одном предложении.


       
     


  4. » #3 написал: Koba2007 (8 марта 2012 23:40)
    Статус: |



    Группа: Гости
    публикаций 0
    комментариев 0
    Рейтинг поста:
    0

    Мат для расшифровки не пробовали?

     


       
     


  5. » #2 написал: Олег (8 марта 2012 19:48)
    Статус: |



    Группа: Гости
    публикаций 0
    комментариев 0
    Рейтинг поста:
    0

    окончательно заявила об отказе от планов по выходу на IPO, компания предпочитает остаться частной и независимой, точнее, непубличной. В этом случае, по словам Евгения Каперского, "Вам не нужно отчитываться ни перед кем, кроме как перед собой"

    Кээээк "прилепят" ребят к оборонке.

    И это будет хорошо...

     

     


       
     


  6. » #1 написал: virginiya100 (8 марта 2012 19:41)
    Статус: |



    Группа: Гости
    публикаций 0
    комментариев 0
    Рейтинг поста:
    0

    "Лаборатория Касперского" рассталась с американским акционером

    Руководство компании "Лаборатория Касперского" приняло решение выкупить акции, принадлежащие на данный момент американскому инвестфонду General Atlantic — второму по величине акционеру компании. Доля этого фонда в капитале "Лаборатории" не превышает 20%, пишет CNews. 

    Около года назад американская компания купила акции российского разработчика антивирусов, теперь "Лаборатория Касперского" хочет получить свои акции обратно и планирует выкупить акции не только у фонда прямых инвестиций General Atlantic, но и у некоторых других миноритарных акционеров, сообщает BFM. 

    Крупнейшим акционером "Лаборатории Касперского" на данный момент является ее основатель Евгений Касперский. Фонд General Atlantic получил свои акции, выкупив их частично у Натальи Касперской лично, частично — у компании. 

    Одновременно с сообщением об обратном выкупе своих акций "Лаборатория Касперского" окончательно заявила об отказе от планов по выходу на IPO, компания предпочитает остаться частной и независимой, точнее, непубличной. В этом случае, по словам Евгения Каперского, "Вам не нужно отчитываться ни перед кем, кроме как перед собой", пишут Ведомости. 

    Об этом рассказал Евгений Касперский в письме сотрудникам компании. В письме, в частности, было сказано следующее: "В последние годы компания аккумулировала значительные объемы прибыли, демонстрируя более высокие темпы роста по сравнению со своими основными конкурентами. После пересмотра корпоративной стратегии акционеры "Лаборатории Касперского" приняли решение направить часть накопленной прибыли на обратный выкуп акций компании". Также Евгений Касперский заявил, что у компании не было серьезных разногласий и деловых конфликтов с General Atlantic. Обратный выкуп акций будет осуществлен исключительно за счет собственных средств компании.

    http://kurs.ru/tekhnologii/2012/02/07/12498.html


       
     






» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
 


Новости по дням
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 

Погода
Яндекс.Погода


Реклама

Опрос
Ваше мнение: Покуда территориально нужно денацифицировать Украину?




Реклама

Облако тегов
Акция: Пропаганда России, Америка настоящая, Арктика и Антарктика, Блокчейн и криптовалюты, Воспитание, Высшие ценности страны, Геополитика, Импортозамещение, ИнфоФронт, Кипр и кризис Европы, Кризис Белоруссии, Кризис Британии Brexit, Кризис Европы, Кризис США, Кризис Турции, Кризис Украины, Любимая Россия, НАТО, Навальный, Новости Украины, Оружие России, Остров Крым, Правильные ленты, Россия, Сделано в России, Ситуация в Сирии, Ситуация вокруг Ирана, Скажем НЕТ Ура-пЭтриотам, Скажем НЕТ хомячей рЭволюции, Служение России, Солнце, Трагедия Фукусимы Япония, Хроника эпидемии, видео, коронавирус, новости, политика, спецоперация, сша, украина

Показать все теги
Реклама

Популярные
статьи



Реклама одной строкой

    Главная страница  |  Регистрация  |  Сотрудничество  |  Статистика  |  Обратная связь  |  Реклама  |  Помощь порталу
    ©2003-2020 ОКО ПЛАНЕТЫ

    Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам.
    Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+


    Map