În urma unui feedback consistent din partea comunităţii de programatori, experţii Kaspersky Lab au concluzionat că infrastructura Duqu este compilată în limbajul de programare „C”, cu ajutorul Microsoft Visual Studio 2008 şi a unor opţiuni speciale pentru optimizarea mărimii codului şi a dimensiunii liniilor. De asemenea, codul a fost scris folosind o extensie personalizată pentru combinarea programării de tip „object-oriented” cu limbajul C, denumită adesea „OO C”.
Acest tip de programare „in-house” este foarte sofisticată şi cel mai adesea se regăseşte în proiecte software complexe, dezvoltate în scop personal, şi mai puţin în malware-ul contemporan.
Deşi nu există o explicaţie simplă pentru care limbajul OO C a fost utilizat în locul C++ în infrastructura Duqu, au fost identificate două cauze care ar putea sta la baza acestei decizii:
„Aceste două motive indică faptul că acest cod a fost scris de o echipă de programatori de modă veche, care au vrut să creeze o infrastructură personalizată, pentru a susţine o platformă de atac flexibilă şi adaptabilă”, spune Igor Soumenkov, Malware Expert la Kaspersky Lab. „Codul ar fi putut fi refolosit în urma unor operaţiuni cibernetice şi personalizat pentru a se integra în troianul Duqu. Cu toate aceste, un lucru este sigur: astfel de tehnici sunt întâlnite numai în rândul elitei dezvoltatorilor de software şi aproape nicăieri în peisajul malware al zilelor noastre”, încheie acesta.
Kaspersky Lab doreşte să mulţumească tuturor celor care au contribuit la descoperirile făcute în analiza troianului Duqu. Pentru a citi întreaga analiză realizată de Igor Soumenkov, vă rugăm să accesaţi:
http://www.securelist.com/en/blog/677/The_mystery_of_Duqu_Framework_solved.
Analiza include detaliile tehnice ale infrastructurii, metodele de identificare, precum şi comentariile primite de Kaspersky Lab, care au contribuit la rezolvarea puzzle-ului.
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…