Logitech izziņo īpaši plānu tastatūru iPad mini 4
Televīzija, ko katrs var atļauties 9
VIRŠI-A uzstāda pirmos jaunākās paaudzes sūkņus DUS - modernākos Austrumeiropā 7
Microsoft paziņo par jaunā Office customer preview pieejamību 1
Panasonic palīdzēs izstrādāt Skolkovas “gudrās pilsētas” koncepciju Krievijā 2
Canon izlaiž četrus PIXMA daudzfunkciju printerus ar jaunām programmatūras funkcijām 12
Kibernoziedznieki aktīvi izmanto olimpisko spēļu tēmu 10
LG laidis klajā jaunus IPS monitorus ar CINEMA SCREEN dizainu un MHL savienojamību 6
Video: pirms svētkiem aicina parūpēties par mobilajiem telefoniem 9
Nedēļas skaitlis: 23% mazo un vidējo uzņēmumu Eiropā zaudē datus kiberuzbrukumu rezultātā 18
Android ļaunprogrammatūra dod priekšroku «piparkūkām» un «saldējumam» 3
Latvijas IT uzņēmumu izstrādātajiem produktiem liels eksporta potenciāls 7
Jaunie Canon tīkla skeneri nodrošina integrāciju ar biznesa lietojumprogrammām reāllaikā 3
Festivālu laikā smilšu iedarbības rezultātā palielinās telefonu bojājumu skaits (ar video) 3
} elseif (USER_ID) { ?>
} ?>
Tweet
Pirms kāda laika Kaspersky Lab vērsās pēc palīdzības pie programmētāju kopienas, lai atrisinātu vienu no sarežģītākajiem uzdevumiem, kas saistīts ar trojieša Duqu pētīšanu, – identificētu trojieša galvenā koda (Payload DLL) bibliotēkā izvietotā nezināmā koda fragmentu. Šis fragments ir daļa no Payload DLL, un pēc upura datora inficēšanas tas atbild par mijiedarbību ar komandserveri (C&C). Antivīrusu speciālisti to nosauca par Duqu Framework.
Izanalizējot no programmētājiem visā pasaulē saņemtās daudzās ziņas, Kaspersky Lab eksperti nonāca pie secinājuma, ka Duqu Framework sastāv no pirmkoda, kas uzrakstīts valodā C un optimizēts, izmantojot Microsoft Visual Studio 2008. Turklāt izstrādē ir izmantots objektorientētais С iestatījums (ОО С). Šāds programmēšanas stils ir raksturīgs lieliem «civilajiem» programmēšanas projektiem un nav sastopams mūsdienu kaitīgajās programmatūrās.
Pagaidām vēl nav noskaidrota precīza atbilde uz jautājumu, kāpēc Duqu Framework ir izmantota OO C, nevis С++, taču, pēc Kaspersky Lab speciālistu domām, ir divi iespējamie iemesli.
* Lielāka kontrole pār kodu. Kad radās valoda C++, daudzi «vecās skolas» programmētāji atteicās no tās izmantošanas netiešās atmiņas pārvaldības un netiešu koda izpildi izraisošo sarežģīto konstrukciju dēļ. ОО С nodrošina stabilāku ietvaru ar mazāku neprognozējamas uzvedības iespēju.
* Augsta saderība. Daudzus gadus nebija vienota visu kompilatoru standarta C++, tāpēc varēja rasties dažādu ražotāju kompilatoru saderības problēmas. Izmantojot valodu C, var rakstīt kodu jebkurai pastāvošajai platformai bez C++ raksturīgajiem ierobežojumiem.
«Mūsu veiktais pētījums, kurā svarīga loma bija mūsu kolēģiem programmētājiem, ļauj pamatoti uzskatīt, ka kodu ir uzrakstījusi pieredzējušu «vecās skolas» izstrādātāju komanda. Viņu mērķis bija izveidot viegli modificējamu un pārnesamu platformu kiberuzbrukumu veikšanai. Šis kods var būt izmantots agrāk, bet pēc tam pārveidots un likts lietā trojietī Duqu,» ir pārliecināts Kaspersky Lab antivīrusu eksperts Igors Sumenkovs. «Šādu metodi parasti izmanto augstas klases profesionālie izstrādātāji, un tā gandrīz nekad nav sastopama parastajās kaitīgajās programmatūrās.»
Kaspersky Lab pateicas visiem, kas deva savu ieguldījumu nezināmā koda noteikšanā. Duqu Framework detalizēta analīze ir pieejama Igora Sumenkova emuāros tīmekļa vietnē www.securelist.com.
es varu atklāt vel vienu noslēpumu. duqu nevienu neuztrauc izņemot kaspersky.