Експерти "Лабораторії Касперського" розгадали загадку троянця Duqu
Деякий час тому «Лабораторія Касперського» звернулася до співтовариства програмістів за допомогою у вирішенні однієї з найбільш складних завдань, пов'язаних з дослідженні троянця Duqu: визначенні невідомого фрагмента коду, розташованого всередині його бібліотеки з основним кодом (Payload DLL). Позначений антивірусними експертами як Фреймворк Duqu, даний фрагмент є частиною Payload DLL і відповідає за взаємодію з командним сервером (C & C) після зараження комп'ютера-жертви.
Проаналізувавши велику кількість повідомлень, отриманих від програмістів зі всього світу, експерти «Лабораторії Касперського» прийшли до висновку, що фреймворк Duqu складається з вихідного коду, написаного на мові C, скомпільованого і оптимізованого за допомогою Microsoft Visual Studio 2008. Крім того, при розробці використовувалося об'єктно-орієнтована надбудова С (ГО С). Подібний стиль програмування притаманний серйозним «цивільним» програмним проектам і не зустрічається в сучасному шкідливі програми.
Точну відповідь на запитання, чому для фреймворка Duqu використовували OO C, а не С + + поки не знайдений. Однак, на думку експертів «Лабораторії Касперського» найбільш ймовірними причинами можуть бути наступні:
__________________
Кожен помирає . Але не кожен насправді живе.
|