loading...
امنیت اطلاعات
تبلیغات

برتینا

admin بازدید : 909 یکشنبه 13 فروردین 1391 نظرات (0)

شناسایی زبان برنامه نویسی تروجان Duqu

تروجان Duqu، كه توسط برخی به عنوان استاكس نت 2.0 شناخته می شود، شركت امنیتی كسپراسكای از گروه برنامه نویسان درخواست می كند تا برای شناسایی بخشی از تروجان Duqu كه با یك زبان برنامه نویسی ناشناخته نوشته شده است، كمك نمایند. اكنون دریافتند كه این بخش با زبان C نوشته شده است.

در تروجان Duqu بخش هایی كه مسئول دانلود كردن و اجرای ماژول های اضافی است، با استاندارد C++ نوشته شده است. محققان امنیتی در حال بررسی كدهای Duqu بودند ولی به دلیل آن كه درباره زبان برنامه نویسی كه این تروجان با آن نوشته شده است اطمینان نداشتند در نتیجه از یك گروه برنامه نویسی درخواست كردند تا در شناسایی زبان برنامه نویسی Duqu به آن ها كمك كنند. پس از یك هفته آن ها دریافتند كه چارچوب كاری Duqu با كد C نوشته شده است و سپس با MSVC 2008 و options /O1 (minimize size) /Ob1 (expand only __inline) كامپایل شده است.
كسپراسكای این مطلب را تایید كرد و نتیجه گرفت كه نتیجه كدهای باینری با MSVC 2008 و options /O1 /Ob1 كامپایل شده اند و كد منبع ورودی با زبان C نوشته شده است.
این بدان معنی است كه كد با استفاده از یك چارچوب كاری OO C سفارشی بر اساس ماكرو یا دستورات پیش پردازنده سفارشی نوشته شده است یا این كد با OO C دستی بدون هیچ توسعه ای برای این زبان نوشته شده است.
تروجان Duqu برای اولین بار در سپتامبر سال 2011 شناسایی شد اما آزمایشگاه كسپراسكای بر این باور است كه اولین قطعه از این بدافزار در آگوست سال 2007 دیده شده است.

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
تبلیغات

متفاوت ترین سرویس سایت ساز

حذف سایتهای اسپم،مخرب و تبلیغاتی از نتایج جستجو گوگل

شناسایی افراد مخفی در یاهو

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نظرسنجی
    آنتی ویروس محبوب شما (2016)
    تبلیغات خیریه

    موسسه خیریه محک

    آمار سایت
  • کل مطالب : 1852
  • کل نظرات : 301
  • افراد آنلاین : 8
  • تعداد اعضا : 7564
  • آی پی امروز : 240
  • آی پی دیروز : 72
  • بازدید امروز : 1,870
  • باردید دیروز : 110
  • گوگل امروز : 1
  • گوگل دیروز : 0
  • بازدید هفته : 1,980
  • بازدید ماه : 2,504
  • بازدید سال : 41,213
  • بازدید کلی : 2,854,238
  • الکسا