• В Беларуси
  • Наука
  • Интернет и связь
  • Гаджеты
  • Игры
  • Офтоп
  • Оружие
  • Архив новостей
    ПНВТСРЧТПТСБВС
  1. В «Песочнице» засадили овощами новые грядки, теперь полить и прополоть лучок может любой минчанин
  2. Йоханнес Бё души не чает в жене и ребенке. Только взгляните на их семейную идиллию
  3. «Здесь очень скучно». История Марии и Максима, которых по распределению отправили в агрогородок
  4. С чем полезнее съесть шашлык: с майонезом или кетчупом? Главное о здоровье за неделю
  5. Генпрокурор: «Установлены сведения о еще живых нацистских преступниках. Из литовских батальонов СС и Армии Крайовой»
  6. Проект указа: садовые товарищества могут стать населенными пунктами. Но не сразу
  7. «За попытку скрыться». Задержали работника «Белоруснефти», который записал видео против насилия
  8. Какая боль в шее особенно опасна и что при этом делать нельзя
  9. В обвинении по «делу студентов» прокуроры говорят о санкциях ЕС и США
  10. «Скинул 20 кг за 5 месяцев». Белорус рассказывает, как похудел, а потом набрал мышечную массу
  11. Медики больше не будут прививать от ковида всех желающих в ТЦ «Экспобел»
  12. И снова умерли 10 человек. Минздрав выдал свежую суточную статистику по коронавирусу в Беларуси
  13. Что сейчас происходит в Индии, которая шокирует мир смертностью от COVID-19? Рассказывают белоруски
  14. Посмотрели цены на рынке «Валерьяново», куда приезжал Лукашенко, и сравнили с Комаровкой
  15. В Гомеле из-за вылетевшего на тротуар авто погибла девочка. Поговорили с экспертами и ГАИ, как защитить пешеходов в таких ДТП
  16. Культурная революция в Китае: как школьники вырезали интеллигентов в рамках «классовой борьбы»
  17. По центру Минска ранним утром гулял бобр. Рассказываем, что с ним приключилось
  18. Беларусь лишили права проведения этапа Кубка мира по биатлону
  19. «Все средства будут использованы». Сколько денег белорусы уже собрали на восстановление костела в Будславе
  20. «Белавиа» отменила сегодняшний рейс в Тель-Авив. Полетят ли туда самолеты на следующей неделе?
  21. Депрессия и 20 лишних кг почти похоронили ее карьеру. Фигуристка, которая была одной из лучших в мире
  22. Замначальника Генштаба рассказал о возможной отработке нанесения авиаударов НАТО по Беларуси и России
  23. «50% клещей заражены». Врач — о клещевом боррелиозе и первой помощи при укусе
  24. Белорусы «без государства ни черта не сделают»? Собрали примеры, которые доказывают, что это не так
  25. «С такой болезнью живут до 30 лет». История Кати и ее сына Вани с миопатией Дюшенна
  26. Тысячи человек пришли на первый за 30 лет концерт «Кино» в Москве. Показываем, как это было
  27. Очевидцы сообщили о задержании ОМОНом велосипедистов на Цнянке
  28. По деньгам выходит дешевле, чем отели. Путешествие на автодоме по Полесью
  29. «Среди стран Европы хуже только в Молдове и Албании». Изучили статистику по белорусской науке
  30. Ваш народ от рук отбился. Почему у власти уже сбоит система распознавания «свой-чужой»


Часть трояна Duqu написана на неизвестном языке программирования, созданном специально для разработки этого вируса, утверждают в "Лаборатории Касперского". По мнению экспертов, это указывает на многомиллионные инвестиции в разработку Duqu и на государственный заказ по его созданию.

Важный фрагмент кода известного трояна Duqu написан на неизвестном до сих пор языке программирования, рассказал CNews главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.

Фрагмент кода, написанный на неизвестном языке программирования, получил в "Лаборатории Касперского" название "Фреймворк Duqu". Он предназначен для обмена информацией модуля, внедряемого в систему, с командными серверами Duqu.

По словам эксперта, при изучении Duqu аналитиками "Лаборатории Касперского" было проверено около трех десятков языков "включая Brainfuck и Haskell". "Мы пытаемся распознать его с ноября 2011 г. Мы спросили самых крутых специалистов-реверсеров в Microsoft, но не нашли языка, который бы создавал подобный код", - говорит Александр Гостев.

Напомним, что о трояне Duqu стало известно 1 сентября 2011 г. По предположению экспертов, этот троян был создан для точечных атак и кражи информации промышленных объектов, а также правительственных и коммерческих структур Ирана.

Duqu создан на единой программной платформе с другим знаменитым компьютерным червем Stuxnet, который в 2011 г. поразил иранские атомные станции, а также проник в сети целого ряда других предприятий по всему миру. По мнению экспертов "Лаборатории Касперского", над обоими троянами работала одна и та же группа авторов. В отличие от Stuxnet, Duqu предназначен не столько для непосредственных вредоносных действий в зараженной системе, сколько для организации канала доставки и установки в систему дополнительных троянских модулей.

Оценивая масштабы заражения Duqu, Александр Гостев говорит "о числе инцидентов, в каждом из которых могло пострадать разное количество ПК". Например, в одном из них было заражено около 50 компьютеров в сети одной компании. В общей сложности известно "примерно о 25 жертвах Duqu по всему миру", из которых "Лабораторией Касперского" было обнаружено 15-17 инцидентов. Скорее всего, в реальности их менее 100, полагает эксперт.

В "Лаборатории Касперского" предполагают, что язык программирования, использованный при написании Duqu, "был разработан с целью не только затруднить понимание сторонними лицами особенностей операции по кибершпионажу и взаимодействия с командными серверами, но и отделить этот проект от работы других групп, участвовавших в создании Duqu и отвечавших за написание дополнительных элементов вредоносной программы".

"Нет никаких сомнений, что Stuxnet и Duqu были написаны в интересах какого-то правительства, но какого конкретно, доказательств нет, - говорит Александр Гостев. - Если такого языка программирования никто не видел, это означает серьезный софтверный проект, миллионы долларов на разработку и дополнительный факт в подтверждение того, что за Duqu стоят правительства".

Эксперты "Лаборатория Касперского" обратились к сообществу программистов с просьбой связаться с ними всем, кому известно о средстве разработки, языке или компиляторе, который может генерировать код Duqu. 
-45%
-10%
-25%
-10%
-10%
-10%
-10%
-10%
-10%
-10%
-10%
0069757