• В Беларуси
  • Наука
  • Интернет и связь
  • Гаджеты
  • Игры
  • Оружие
  • Архив новостей
    ПНВТСРЧТПТСБВС
  1. Приватизировали, отобрали, продали, национализировали. Чем известно предприятие, на котором ждут Лукашенко
  2. Сейчас плюс даже ночью, а какими будут выходные: синоптики о погоде на конец февраля — начало марта
  3. «Куплен новым в 1981 году в Германии». История 40-летнего Opel Rekord с пробегом 40 тысяч, который продается в Минске
  4. Гинеколог и уролог называют типичные ошибки пациентов на приеме. Проверьте, не совершаете ли вы их
  5. Верховный суд отменил летнее решение о сутках. Районный суд рассмотрел дело заново и опять назначил арест
  6. «Из-за анорексии попал в реанимацию». История пары, где у одного психическое расстройство
  7. 10 лет по делу о выстреле в Бресте. Что рассказывают родные осужденных и адвокат
  8. Жила в приюте для нищих, спаслась после теракта в США. Женщина, которая перевернула российскую «фигурку»
  9. «Не хотел бы, чтобы здесь рос лес». Как фотограф променял Минск на Крево, в котором живет меньше 500 человек
  10. Требования дать «план победы» — это вообще несерьезно. Ответ Чалого разочарованным
  11. Политолог: Россия устала играть в кошки-мышки с Лукашенко, но не видит альтернативы
  12. Лукашенко: Ни один мой ребенок президентом в Беларуси не будет после меня
  13. «В могиле был похоронен еще один человек». Белорус нашел захоронения соотечественников в Чехии и Словакии
  14. Можно ли носить одежду БЧБ и «водометный» суд. Что происходит в Беларуси 26 февраля
  15. «Оправдания не принимаются». Лукашенко заявил, что на Олимпиаду надо отправить «боеспособный десант»
  16. «Стояла такая тишина, что можно было услышать жужжанье мухи». Как Хрущев развенчал культ Сталина
  17. Бывший офицер: «В августе понимал, что рано или поздно дело коснется меня и я не смогу на это пойти»
  18. Выброшенные на лед в Шклове освежеванные трупы животных оказались лисьими. Их проверяют на бешенство
  19. Александр Лукашенко — больше не президент Национального олимпийского комитета
  20. «Люди с дубинками начали бить машину, они были везде». Судят водителя, который уезжал от силовиков и сбил гаишника
  21. «Они только успели поставить машину на платформу». Минчанин отказался платить за эвакуацию, и вот чем это закончилось
  22. Как сложилась судьба участников групп, известных в 1990-е и 2000-е? Оказалось, очень по-разному
  23. «Самая большая покупка — 120 рублей». История Маргариты, которая работает продавцом в деревне
  24. «Произойдет скачок доллара — часть продуктов может исчезнуть». Вопросы про ограничения в торговле
  25. Верховный комиссар ООН: В Беларуси беспрецедентный по масштабу кризис в области прав человека
  26. Минское «Динамо» обыграло в гостях рижских одноклубников
  27. Лукашенко поручил госсекретарю Совбеза разработать план противостояния «змагарам и беглым»
  28. «Дешевле, чем в секонде». В модном месте Минска переоткрылся благотворительный магазин KaliLaska
  29. «Магазины опустеют? Скоро девальвация?» Экономисты объяснили, что значит и к чему ведет заморозка цен
  30. Биатлонистка Блашко рассказала, как ей живется в Украине и что думает о ситуации в Беларуси


Часть трояна Duqu написана на неизвестном языке программирования, созданном специально для разработки этого вируса, утверждают в "Лаборатории Касперского". По мнению экспертов, это указывает на многомиллионные инвестиции в разработку Duqu и на государственный заказ по его созданию.

Важный фрагмент кода известного трояна Duqu написан на неизвестном до сих пор языке программирования, рассказал CNews главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.

Фрагмент кода, написанный на неизвестном языке программирования, получил в "Лаборатории Касперского" название "Фреймворк Duqu". Он предназначен для обмена информацией модуля, внедряемого в систему, с командными серверами Duqu.

По словам эксперта, при изучении Duqu аналитиками "Лаборатории Касперского" было проверено около трех десятков языков "включая Brainfuck и Haskell". "Мы пытаемся распознать его с ноября 2011 г. Мы спросили самых крутых специалистов-реверсеров в Microsoft, но не нашли языка, который бы создавал подобный код", - говорит Александр Гостев.

Напомним, что о трояне Duqu стало известно 1 сентября 2011 г. По предположению экспертов, этот троян был создан для точечных атак и кражи информации промышленных объектов, а также правительственных и коммерческих структур Ирана.

Duqu создан на единой программной платформе с другим знаменитым компьютерным червем Stuxnet, который в 2011 г. поразил иранские атомные станции, а также проник в сети целого ряда других предприятий по всему миру. По мнению экспертов "Лаборатории Касперского", над обоими троянами работала одна и та же группа авторов. В отличие от Stuxnet, Duqu предназначен не столько для непосредственных вредоносных действий в зараженной системе, сколько для организации канала доставки и установки в систему дополнительных троянских модулей.

Оценивая масштабы заражения Duqu, Александр Гостев говорит "о числе инцидентов, в каждом из которых могло пострадать разное количество ПК". Например, в одном из них было заражено около 50 компьютеров в сети одной компании. В общей сложности известно "примерно о 25 жертвах Duqu по всему миру", из которых "Лабораторией Касперского" было обнаружено 15-17 инцидентов. Скорее всего, в реальности их менее 100, полагает эксперт.

В "Лаборатории Касперского" предполагают, что язык программирования, использованный при написании Duqu, "был разработан с целью не только затруднить понимание сторонними лицами особенностей операции по кибершпионажу и взаимодействия с командными серверами, но и отделить этот проект от работы других групп, участвовавших в создании Duqu и отвечавших за написание дополнительных элементов вредоносной программы".

"Нет никаких сомнений, что Stuxnet и Duqu были написаны в интересах какого-то правительства, но какого конкретно, доказательств нет, - говорит Александр Гостев. - Если такого языка программирования никто не видел, это означает серьезный софтверный проект, миллионы долларов на разработку и дополнительный факт в подтверждение того, что за Duqu стоят правительства".

Эксперты "Лаборатория Касперского" обратились к сообществу программистов с просьбой связаться с ними всем, кому известно о средстве разработки, языке или компиляторе, который может генерировать код Duqu. 
-14%
-30%
-28%
-50%
-10%
-10%
-30%
0072641