Самый знаменитый троян современности написан на неизвестном языке программирования
Часть трояна Duqu написана на неизвестном языке программирования, созданного специально для разработки этого вируса, утверждают в «Лаборатории Касперского». По мнению экспертов, это указывает на многомиллионные инвестиции в разработку Duqu и на государственный заказ по его созданию.
Важный фрагмент кода известного трояна Duqu написан на неизвестном до сих пор языке программирования, рассказал CNews главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.
Фрагмент кода, написанный на неизвестном языке программирования, получил в «Лаборатории Касперского» название «Фреймворк Duqu». Он предназначен для обмена информацией между модулем, внедряемым в операционную систему заражаемого ПК и командными серверами Duqu.
По словам эксперта, при изучении Duqu аналитиками «Лаборатории Касперского» было проверено около трех десятков языков программирования, «включая Brainfuck и Haskell». «Мы пытаемся распознать его с ноября 2011 г. Мы спросили самых серьезных специалистов-реверсеров в Microsoft, но не нашли языка, который бы создавал подобный код», - говорит Александр Гостев.
Напомним, что о трояне Duqu стало известно 1 сентября 2011 г. По предположению экспертов, этот троян был создан для точечных атак и кражи информации из компьютеров промышленных объектов, а также правительственных и коммерческих структур Ирана.
Duqu создан на единой программной платформе с другим знаменитым компьютерным червем Stuxnet, который в 2011 г. поразил иранские атомные станции, а также проник в сети целого ряда других предприятий по всему миру. По мнению экспертов «Лаборатории Касперского», над обоими троянами работала одна и та же группа авторов. В отличие от Stuxnet, Duqu предназначен не столько для непосредственных вредоносных действий в зараженной системе, сколько для организации канала доставки и установки в систему дополнительных троянских модулей.
Создание червя Duqu потребовало разработки специального языка программирования
Оценивая масштабы заражения Duqu, Александр Гостев говорит «о числе инцидентов, в каждом из которых могло пострадать разное количество ПК». Например, в одном из них было заражено около 50 компьютеров в сети одной компании. В общей сложности известно «примерно о 25 жертвах Duqu по всему миру», из которых «Лабораторией Касперского» было обнаружено 15-17 инцидентов. Скорее всего, в общей сложности их менее 100, полагает эксперт.
В «Лаборатории Касперского» предполагают, что язык программирования, использованный при написании Duqu, «был разработан с целью не только затруднить понимание сторонними лицами особенностей операции по кибершпионажу и взаимодействия с командными серверами, но и отделить этот проект от работы других групп, участвовавших в создании Duqu и отвечавших за написание дополнительных элементов вредоносной программы».
«Нет никаких сомнений, что Stuxnet и Duqu были написаны в интересах какого-то правительства, но какого конкретно, доказательств нет, - говорит Александр Гостев. - Если такого языка программирования никто не видел, это означает серьезный софтверный проект, миллионы долларов, затраченные на разработку, и дополнительный факт в подтверждение того, что за Duqu стоят правительства».
Примечательно, что 4 марта 2012 г. бывший глава Агентства национальной безопасности США Майкл Хэйден (Michael Hayden) в интервью телеканалу CBS заметил, что Stuxnet «был хорошей идеей». При этом генерал не рассказал, какое государство стоит за созданием этого трояна, преемником которого стал Duqu.
Эксперты «Лаборатория Касперского» обратились к сообществу программистов с просьбой связаться с ними всем, кому известно о средстве разработки, языке или компиляторе, который может генерировать код Duqu.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.
» #6 написал: Relaxator (10 марта 2012 15:39) Статус: |
Эти пресс релизы лаборатории касперского предназначены для запугивания клиентов, так они больше антивирусов покупают. Попробуйте напугать юзеров словами "код вируса написан на асемблере... ", гы-гы..., да кто бы сомневался. А вот если написать что "написан на неизвестном науке языке программирования...", подразумевая, что мы экcперты лаборатории касперского такие умные этот факт выявили... вот тогда, тогда всем понятно, без антивируса касперсокго никуда... придется покупать. Тока если сходить на форум техподдержки каспера в раздел корпоративных продуктов, то сразу услышите вопли клиентов по поводу глюков в этого антивируса.
» #5 написал: mouse (9 марта 2012 23:47) Статус: |
Про brainfuck вообще отсебятина. На этом "языке" нельзя вообще ничего подобного написать.
Когда начинают говорить о компиляторах, речь идёт о прологах, эпилогах, структуре циклов, таблиц jump'ов (switch/case) и некоторых особенностей при оптимизации полученного ассемблерного кода. Никто не мешает писать на, скажем, high-level ассемблере. Тогда часть кода запросто может выглядеть как компиляторный, а часть — рукотворный.
окончательно заявила об отказе от планов по выходу на IPO, компания предпочитает остаться частной и независимой, точнее, непубличной. В этом случае, по словам Евгения Каперского, "Вам не нужно отчитываться ни перед кем, кроме как перед собой"
Кээээк "прилепят" ребят к оборонке.
И это будет хорошо...
» #1 написал: virginiya100 (8 марта 2012 19:41) Статус: |
"Лаборатория Касперского" рассталась с американским акционером
Руководство компании "Лаборатория Касперского" приняло решение выкупить акции, принадлежащие на данный момент американскому инвестфонду General Atlantic — второму по величине акционеру компании. Доля этого фонда в капитале "Лаборатории" не превышает 20%, пишет CNews.
Около года назад американская компания купила акции российского разработчика антивирусов, теперь "Лаборатория Касперского" хочет получить свои акции обратно и планирует выкупить акции не только у фонда прямых инвестиций General Atlantic, но и у некоторых других миноритарных акционеров, сообщает BFM.
Крупнейшим акционером "Лаборатории Касперского" на данный момент является ее основатель Евгений Касперский. Фонд General Atlantic получил свои акции, выкупив их частично у Натальи Касперской лично, частично — у компании.
Одновременно с сообщением об обратном выкупе своих акций "Лаборатория Касперского" окончательно заявила об отказе от планов по выходу на IPO, компания предпочитает остаться частной и независимой, точнее, непубличной. В этом случае, по словам Евгения Каперского, "Вам не нужно отчитываться ни перед кем, кроме как перед собой", пишут Ведомости.
Об этом рассказал Евгений Касперский в письме сотрудникам компании. В письме, в частности, было сказано следующее: "В последние годы компания аккумулировала значительные объемы прибыли, демонстрируя более высокие темпы роста по сравнению со своими основными конкурентами. После пересмотра корпоративной стратегии акционеры "Лаборатории Касперского" приняли решение направить часть накопленной прибыли на обратный выкуп акций компании". Также Евгений Касперский заявил, что у компании не было серьезных разногласий и деловых конфликтов с General Atlantic. Обратный выкуп акций будет осуществлен исключительно за счет собственных средств компании.
http://kurs.ru/tekhnologii/2012/02/07/12498.html
» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам. Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Эти пресс релизы лаборатории касперского предназначены для запугивания клиентов, так они больше антивирусов покупают. Попробуйте напугать юзеров словами "код вируса написан на асемблере... ", гы-гы..., да кто бы сомневался. А вот если написать что "написан на неизвестном науке языке программирования...", подразумевая, что мы экcперты лаборатории касперского такие умные этот факт выявили... вот тогда, тогда всем понятно, без антивируса касперсокго никуда... придется покупать. Тока если сходить на форум техподдержки каспера в раздел корпоративных продуктов, то сразу услышите вопли клиентов по поводу глюков в этого антивируса.
Статус: |
Группа: Эксперт
публикаций 0
комментарий 351
Рейтинг поста:
Про brainfuck вообще отсебятина. На этом "языке" нельзя вообще ничего подобного написать.
Когда начинают говорить о компиляторах, речь идёт о прологах, эпилогах, структуре циклов, таблиц jump'ов (switch/case) и некоторых особенностей при оптимизации полученного ассемблерного кода. Никто не мешает писать на, скажем, high-level ассемблере. Тогда часть кода запросто может выглядеть как компиляторный, а часть — рукотворный.
На плюсах такие вещи точно никто не пишет :)
Статус: |
Группа: Эксперт
публикаций 0
комментариев 186
Рейтинг поста:
О и нда, в одном предложении.
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Мат для расшифровки не пробовали?
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Кээээк "прилепят" ребят к оборонке.
И это будет хорошо...
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
"Лаборатория Касперского" рассталась с американским акционером
Руководство компании "Лаборатория Касперского" приняло решение выкупить акции, принадлежащие на данный момент американскому инвестфонду General Atlantic — второму по величине акционеру компании. Доля этого фонда в капитале "Лаборатории" не превышает 20%, пишет CNews.
Около года назад американская компания купила акции российского разработчика антивирусов, теперь "Лаборатория Касперского" хочет получить свои акции обратно и планирует выкупить акции не только у фонда прямых инвестиций General Atlantic, но и у некоторых других миноритарных акционеров, сообщает BFM.
Крупнейшим акционером "Лаборатории Касперского" на данный момент является ее основатель Евгений Касперский. Фонд General Atlantic получил свои акции, выкупив их частично у Натальи Касперской лично, частично — у компании.
Одновременно с сообщением об обратном выкупе своих акций "Лаборатория Касперского" окончательно заявила об отказе от планов по выходу на IPO, компания предпочитает остаться частной и независимой, точнее, непубличной. В этом случае, по словам Евгения Каперского, "Вам не нужно отчитываться ни перед кем, кроме как перед собой", пишут Ведомости.
Об этом рассказал Евгений Касперский в письме сотрудникам компании. В письме, в частности, было сказано следующее: "В последние годы компания аккумулировала значительные объемы прибыли, демонстрируя более высокие темпы роста по сравнению со своими основными конкурентами. После пересмотра корпоративной стратегии акционеры "Лаборатории Касперского" приняли решение направить часть накопленной прибыли на обратный выкуп акций компании". Также Евгений Касперский заявил, что у компании не было серьезных разногласий и деловых конфликтов с General Atlantic. Обратный выкуп акций будет осуществлен исключительно за счет собственных средств компании.
http://kurs.ru/tekhnologii/2012/02/07/12498.html