ERP俱乐部
ERP爱好者、ERP从业者互相交流、互相学习的乐园;我们的愿景是成为全球一流的中文ERP(Enterprise Resource Planning)交流平台
网站首页 论坛首页 搜索 用户列表 FAQ 注册 登录  
ERP俱乐部 -> Microsoft专栏 -> ASP.NET -> 卡巴斯基求援:Duqu木马中发现神秘编程语言
  卡巴斯基求援:Duqu木马中发现神秘编程语言
帖子发起人: 半神   发起时间: 2012-03-12 11:33 上午   回复数: 0
? 上一主题 下一主题 ?
楼主
  2012-03-12, 11:33 上午
半神 离线,最后访问时间: 2013/6/5 18:59:05 半神

发帖数前25位

超级管理员
职务: 超级管理员
80级
等级: 80级
注册: 2008年1月6日
区域: 华南
经验: 1,267
积分: 1,131
精华: 2
发贴: 590
排名: 26
Site AdministratorsGlobal ModeratorsSite ModeratorsSite Registered Users培训学员(MM学员服务区-北京200708班) 培训学员(FI学员服务区-深圳200805班) 每日发帖之星
卡巴斯基求援:Duqu木马中发现神秘编程语言
 

近日,卡巴斯基实验室反恶意软件专家表示,经过对Duqu进行不懈地调查,发现了更多关于此木马的细节信息和其复杂的工作原理,该恶意程序之所以如此受到关注,是因为它是一种新型的蠕虫,同去年著名的Stuxnet蠕虫有相似之处。

Duqu是继Stuxnet蠕虫后最为恶性的一种可窃取信息的蠕虫,大多数Duqu出现在工控系统中。该木马涉及通信、服务器控制系统并有能力下载更多的加载模块且能够感染机器上的重要组件。

卡巴斯基表示Duqu木马部分代码可能是用一种全新编程语言开发的既不是C++,也不是Objective C,Java,Python,Ada,Lua等已知语言,只能辨认出是面向对象语言。

DuQu采用了一种从没使用过的编程语言来编写,由此看以看出,创建该木马的一定是一个具备特定专业编程能力的人或团队所为。

该代码至今仍然是个谜,研究人员在正在寻求解决方案。

Duqu代码中几个鲜明的特性:

  • Everything is wrapped into objects
  • Function table is placed directly into the class instance and can be modified after construction
  • There is no distinction between utility classes (linked lists, hashes) and user-written code
  • Objects communicate using method calls, deferred execution queues and event-driven callbacks
  • There are no references to run-time library functions, native Windows API is used instead

更多技术细节,可查看卡巴斯基实验室专家Igor Soumenkov发表的一篇技术文章。

卡巴斯基希望在编程社区如果有人认识它,能够挺身而出,并且帮助分析DuQu以及恶意程序幕后创建者。


开源时代的到来,对与技术人员是一个巨大的考验



QQ:876162454


分享按钮 IP 地址: 已登录   来自: 已登录    返回顶部
 第 1 页 总共 1 页 [共有 1 条记录]
ERP俱乐部 -> Microsoft专栏 -> ASP.NET -> 卡巴斯基求援:Duqu木马中发现神秘编程语言
(C)Copyright 2005-2020 www.erpclub.org All Rights Reserved.
Tel:+86-755-26444630
Email:webmaster@yok.com.cn