پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون به نظر می رسد که پاسخ قطعی و قانع کننده ای برای این معما به دست آمده است.
حل معمای برنامه نویسی ویروس Duqu
شرکت شبکه گستر , 21 فروردين 1391 ساعت 0:00
پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون به نظر می رسد که پاسخ قطعی و قانع کننده ای برای این معما به دست آمده است.
پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون به نظر می رسد که پاسخ قطعی و قانع کننده ای برای این معما به دست آمده است.
تحقیقات کارشناسان Kaspersky بر روی ویروس مشهور Duqu زمانی به بن بست رسید که آنان نتوانستند زبان برنامه نویسی بکار گرفته شده برای ساخت بخش مهمی از این ویروس را تشخیص داده و شناسایی کنند. برای همین منظور با انتشار نمونه برنامه، از جامعه برنامه نویسان جهان درخواست کمک و همکاری کردند.
براساس اطلاعات دریافتی، مشخص شده که در تهیه برنامه ویروس Duqu از یک زبان نویسی اختصاصی شده از نوع Object Oriented C یا OOC استفاده شده که بیشتر توسط برنامه نویسان حرفه ای و قدیمی بکار گرفته می شود. همچنین از Microsoft Visual C ۲۰۰۸ برای compile این برنامه استفاده شده است. این زبان برنامه نویسی برای مدتی در بین برنامه نویسان Apple Mac پرطرفدار بود.
این روش برنامه نویسی تابحال به ندرت در تهیه برنامه های مخرب و ویروس نویسی مشاهده شده است. همین نکته، این فرضیه را مطرح می کند که احتمالاً تهیه کنندگان این بخش از ویروس Duqu از ماهیت و کاربرد واقعی برنامه کامل اطلاعی نداشته اند و تنها به عنوان مجری بخشی از یک پروژه عادی برنامه نویسی، استخدام شده اند.
با توجه به شواهد به دست آمده، تصور می شود که ویروس Duqu نسل جدیدی از ویروس مشهور Stuxnet بوده که با هدف و برنامه خاصی تهیه و منتشر شد. ولی حداقل در ظاهر به نظر نمی رسد که در انجام اهداف تعیین شده برای آن، به اندازه ویروس Stuxnet موفق بوده باشد.
کد مطلب: 801