вторник, 13 марта 2012 г.

Неизвестный язык программирования в троянской программе Duqu

Эксперты из «Лаборатории Касперского» выяснили, что часть кода трояна Duqu была создана на неизвестном ранее языке программирования. Duqu является сложной троянской программой, которая была создана авторами червя Stuxnet. Основная цель Duqu – обеспечение доступа в систему для кражи информации пользователей.

Первое упоминание в сети об этой программе датируется сентябрем 2011, однако, по мнению экспертов, части вредоносного кода были в сети еще в середине 2007 года. Было зафиксировано несколько десятков инцидентов, произошедших по вине этого вируса.
Интересным фактом является то, что большинство пострадавших проживает в Иране. Целью создателей вируса была кража информации о коммерческих связях ряда иранских компаний. При детальном анализе кода, было обнаружено, что его часть, отвечающая за связь с командным сервером, написана на языке программирования, ранее нигде не наблюдавшемся. Остальной код Duqu написан на языке С++. Примечательно то, что обнаруженный язык, по оценкам экспертов, является высокоспециализированным и идеально подходит для разработки приложений. Вполне возможно, этот язык был создан не только с тем, чтобы затруднить понимание этого языка посторонним лицам, но и скрыть важную информацию от других групп, участвовавших в написании Duqu.

Комментариев нет:

Отправить комментарий