HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2012 (closed)

 
 
Thread Tools
Default Xác định ngôn ngữ lập tŕnh lạ của trojan Duqu khét tiếng
Old 03-21-2012   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,016 Times in 490 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 61
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Các chuyên gia Kaspersky Lab với sự trợ giúp của cộng đồng lập tŕnh thế giới đă nhận dạng được ngôn ngữ lập tŕnh viết nên đoạn code của trojan Duqu vốn được cho là có ngôn ngữ riêng, "bí hiểm".

Kaspersky Lab tuyên bố đă nhận dạng được "ngôn ngữ lập tŕnh lạ" dùng để viết mẩu code của trojan Duqu khét tiếng từng được sử dụng để tấn công các công tŕnh công nghiệp của Iran. Các chuyên gia của Kaspersky Lab từng thông báo hôm 7/3 về việc khó nhận dạng ngôn ngữ lập tŕnh dùng viết trojan nói trên.

Khó khăn trong nhận dạng liên quan tới mă của cái gọi là Framework Duqu. Mă này chịu trách nhiệm về hoạt động tương tác giữa máy tính nhiễm trojan với máy chủ của tin tặc. Theo thông báo của Công ty, các nghiên cứu về Framework Duqu tại Kaspersky Lab đă kéo dài từ tháng 11/2011. Suốt thời gian này, các chuyên gia của Kaspersky Lab đă mời các chuyên gia ở Microsoft cùng tiến hành đối chiếu gần 30 ngôn ngữ lập tŕnh, bao gồm các ngôn ngữ ḱ lạ Brainfuck và Haskell. Tuy nhiên, họ đă không t́m ra ngôn ngữ dùng để tạo nên đoạn code tựa như Framework Duqu.

Sau vài tháng nghiên cứu, các chuyên gia Kaspersky Lab đă kêu gọi cộng đồng lập tŕnh giúp đỡ. Những giả thuyết phổ biến nhất do các phóng viên gợi ư với Kaspersky Lab là các ngôn ngữ như LISP, Forth, rlang, Google Go, Delphi, OO C và các tŕnh biên dịch cổ như C++ và một số ngôn ngữ khác.

Kaspersky Lab kết luận rằng Framework Duqu có nhiều khả năng được viết bằng C. Tuy nhiên, khi phát triển, các tác giả đă sử dụng phần mở rộng riêng nên có thể coi đó là một biến thể hiếm của C. Tŕnh biên dịch có lẽ là MSVC 2008.


Trojan Duqu được sử dụng để tấn công theo mục tiêu là các công tŕnh công nghiệp của Iran...

Lưu ư cách tiếp cận khác với thói thường của các tác giả Duqu, chuyên gia về vi rút của Kaspersky Lab Igor Sumenkov nhận định việc sử dụng biến thể của C thay v́ C++ của các tác giả Duqu có thể gây mất ḷng tin vào tŕnh biên dịch C++ vốn đặc trưng cho các nhà phát triển với nhiều năm kinh nghiệm...

"Hai yếu tố này cho thấy rằng mă đă được viết bởi một nhóm nhà phát triển giàu kinh nghiệm của "trường phái cũ", những người muốn tạo ra một nền tảng di động và dễ dàng thay đổi cho các cuộc tấn công", các chuyên gia cho biết.

Chuyên gia chính về vi rút của Kaspersky Lab, Alexander Gostev lưu ư rằng các tác giả Duqu không chỉ là các nhà lập tŕnh có thâm niên mà c̣n là những người có cả núi thời gian rỗi. Theo ư ông Gostev, các nhà phát triển đoạn mă đă bỏ ra rất nhiều thời gian mặc dù công việc có thể được làm nhanh và đơn giản hơn. "Họ không có nhiệm vụ phải làm nhanh việc này. Chúng tôi từng tưởng tượng hài hước rằng họ đang ngồi trong tù và làm việc này", Gostev nói.

Việc hiểu bản chất của đoạn mă Duqu giúp sẽ bổ ích cho việc t́m ṭi, khám phá, các chuyên gia giải thích. Ngoài ra, không loại trừ trường hợp có thể t́m được các phần mềm hợp pháp sử dụng cùng phương pháp này. Cần biết rằng nguồn gốc của việc trojan Duqu và sâu Stuxnet gần gũi với nó tấn công các công tŕnh hạt nhân của Irancho đến nay vẫn là bí ẩn.

Trojan Duqu nổi tiếng từ 1/9/2011. Theo các chuyên gia, trojan này được tạo ra để tấn công nhằm vào máy tính của các công tŕnh công nghiệp và các tổ chức chính phủ, thương mại của Iran. Duqu đă được tạo nên trên nền tảng phần mềm chung với sâu máy tính nổi tiếng khác là Stuxnet. Năm 2011, Stuxnet đă lây nhiễm đến các trạm phát điện nguyên tử của Iran đồng thời thâm nhập vào mạng của hàng loạt xí nghiệp trên toàn thế giới.

Theo các chuyên gia Kaspersky Lab, cả hai trojan có cùng một nhóm tác giả. Khác với Stuxnet, Duqu không gây tác hại cho hệ thống bị lây nhiễm đến mức tổ chức phân phối và thiết lập các mô-đun trojan bổ sung vào hệ thống. Do Duqu dùng cho việc tấn công theo mục tiêu cụ thể, số máy tính bị nhiễm không lớn. Kaspersky Lab đang đánh giá số sự cố gắn liền với Duqu.

"Không nghi ngờ về việc Stuxnet và Duqu được viết với sự quan tâm của một chính phủ nào đó, nhưng chính phủ nào th́ không có bằng chứng", Alexander Gostev tuyên bố. Lưu ư là ngày 4/3, cựu lănh đạo Cơ quan An ninh Quốc gia Mỹ (NSA) Michael Hayden trả lời phỏng vấn CBS đă cho biết "Stuxnet là ư tưởng tốt". Tuy nhiên, vị tướng không nói chính phủ nào đứng sau việc tạo nên trojan này mà Duqu là hậu duệ của nó.

Theo PC World VN/CNews.ru
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	img-1332301372-1.jpg
Views:	6
Size:	25.2 KB
ID:	367889  
 
User Tag List



 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 13:12.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10524 seconds with 15 queries