«Неизвестный язык программирования» самого знаменитого трояна современности установлен: им оказался старый добрый Си

отметили
113
человека
в архиве
«Неизвестный язык программирования» самого знаменитого трояна современности установлен: им оказался старый добрый Си
Эксперты «Лаборатории Касперского» при помощи мирового сообщества программистов сумели опознать язык программирования, на котором написан фрагмент кода трояна Duqu. Ранее предполагалось, что для его создания был использован специально созданный язык программирования.

«Лаборатория Касперского» объявила, что сумела идентифицировать «неизвестный язык программирования», на котором написан фрагмент кода известного трояна Duqu, использованный при атаках на ядерные объекты
Ирана.

Напомним, что о затруднениях в опознании языка программирования эксперты «Касперского» заявили 7 марта 2012 г.
Трудность в идентификации касалась кода так называемого «Фреймворка Duqu», ответственного за взаимодействие инфицированного компьютера-жертвы с командным сервером.

Согласно сообщению компании, исследования «Фреймворка Duqu» в «Лаборатории Касперского» длились с ноября 2011 г. За это время эксперты привлекли к работе специалистов-реверсеров из Microsoft и проверили около трех десятков языков программирования, «включая экзотические Brainfuck и Haskell», однако, не нашли языка, который бы создавал код, подобный «Фреймворку Duqu».

После нескольких месяцев исследований эксперты «Лаборатории Касперского» обратились за помощью к сообществу программистов.

Самыми популярными гипотезами, выдвинутыми корреспондентами «Лаборатории Касперского» были различные диалекты LISP, Forth, Erlang, Google Go, Delphi, OO C и старые компиляторы C++ и других языков.
Добавил yache yache 19 Марта 2012
проблема (1)
Комментарии участников:
Berendei
+3
Berendei, 19 Марта 2012 , url
прям как в стихотворении...«ночевала тучка золотая, на груди утеса Великана......»
Max Folder
+12
Max Folder, 19 Марта 2012 , url
Жаль — я до последнего верил в Visual Basic.
sly2m
+7
sly2m, 19 Марта 2012 , url
«Нет никаких сомнений, что Stuxnet и Duqu были написаны в интересах какого-то правительства, но какого именно, доказательств нет», — заявлял ранее Александр Гостев.

Интересно, кто из официальных лиц первым перестанет дивиться на «новое платье короля» и вслух признает итак очевидный всем факт — в интересах какого правительства был написан данный вирус.
begemoth
-2
begemoth, 20 Марта 2012 , url
итак очевидный всем факт
ЗОГ что-ли?

begemoth
sly2m
+12
sly2m, 20 Марта 2012 , url
Нет, ля, Буркина Фасо скинулись с Берегом Слоновой Кости в складчину и завалили иранскую ядерную программу. Им же это нужнее всего в мире.

Или думаешь у вируса Шри-Ланкийские корни?
begemoth
0
begemoth, 20 Марта 2012 , url
Я предположил. Неужели ошибся?

begemoth
Fireleo
+3
Fireleo, 20 Марта 2012 , url
А может китайцы, испытывали, на ком не жалко. А вообще никто не признается, такие вещи нужно держать за пазухой по ка не придет нужное время.
dimka
+1
dimka, 19 Марта 2012 , url
Вот заметка про фреймворк — http://www.securelist.com/ru/blog/41063/Zagadka_freymvorka_Duqu — увлекательное чтение
Отдельно веселят комментарии.
Финал истории
Lim
0
Lim, 20 Марта 2012 , url
о как… Си, без всяких плюсов.
dimka
+1
dimka, 20 Марта 2012 , url
Только Си! Только хардкор!
mf_amber
0
mf_amber, 20 Марта 2012 , url
> им оказался старый добрый Си

да уж не добрый, а злой! )
XantyXant
0
XantyXant, 20 Марта 2012 , url
Эксперты «Лаборатории Касперского»… сумели опознать язык программирования
После нескольких месяцев исследований эксперты «Лаборатории Касперского» обратились за помощью к сообществу программистов.
GreyWolf
0
GreyWolf, 20 Марта 2012 , url
Я об этом написал в комментариях к прошлой новости :)
Может они просто на MinGW компилировали. :)


Войдите или станьте участником, чтобы комментировать