Перегляд одного допису
Старий 22.03.2012, 19:30   #690
2vanya2
Передовик
 
Аватар для 2vanya2
 
Реєстрація: 06.06.2011
Вік: 30
Дописи: 3.083
смт.Верхнє Синьовидне
Мій ресівер: GLOBO 8300A
Типово

Експерти "Лабораторії Касперського" розгадали загадку троянця Duqu

Деякий час тому «Лабораторія Касперського» звернулася до співтовариства програмістів за допомогою у вирішенні однієї з найбільш складних завдань, пов'язаних з дослідженні троянця Duqu: визначенні невідомого фрагмента коду, розташованого всередині його бібліотеки з основним кодом (Payload DLL). Позначений антивірусними експертами як Фреймворк Duqu, даний фрагмент є частиною Payload DLL і відповідає за взаємодію з командним сервером (C & C) після зараження комп'ютера-жертви.

Проаналізувавши велику кількість повідомлень, отриманих від програмістів зі всього світу, експерти «Лабораторії Касперського» прийшли до висновку, що фреймворк Duqu складається з вихідного коду, написаного на мові C, скомпільованого і оптимізованого за допомогою Microsoft Visual Studio 2008. Крім того, при розробці використовувалося об'єктно-орієнтована надбудова С (ГО С). Подібний стиль програмування притаманний серйозним «цивільним» програмним проектам і не зустрічається в сучасному шкідливі програми.

Точну відповідь на запитання, чому для фреймворка Duqu використовували OO C, а не С + + поки не знайдений. Однак, на думку експертів «Лабораторії Касперського» найбільш ймовірними причинами можуть бути наступні:
__________________
Кожен помирає . Але не кожен насправді живе.
2vanya2 зараз поза форумом   Відповісти з цитуванням