«Неизвестным языком программирования» трояна Duqu оказался язык Си

20/03/2012 14:23

Эксперты «Лаборатории Касперского» при помощи мирового сообщества программистов сумели опознать язык программирования, на котором написан фрагмент кода трояна Duqu. Ранее предполагалось, что для его создания был использован специально созданный язык программирования. «Лаборатория Касперского» объявила, что сумела идентифицировать «неизвестный язык программирования», на котором написан фрагмент кода известного трояна Duqu, использованный при атаках на промышленные и правительственные объекты Ирана. Напомним, что о затруднениях в опознании языка программирования эксперты «Касперского» заявили 7 марта 2012 г. Трудность в идентификации касалась кода так называемого «Фреймворка Duqu», ответственного за взаимодействие инфицированного компьютера-жертвы с командным сервером. Согласно сообщению компании, исследования «Фреймворка Duqu» в «Лаборатории Касперского» длились с ноября 2011 г. За это время эксперты привлекли к работе специалистов-реверсеров из Microsoft и проверили около трех десятков языков программирования, «включая экзотические Brainfuck и Haskell», однако, не нашли языка, который бы создавал код, подобный «Фреймворку Duqu». После нескольких месяцев исследований эксперты «Лаборатории Касперского» обратились за помощью к сообществу программистов. Самыми популярными гипотезами, выдвинутыми корреспондентами «Лаборатории Касперского» были различные диалекты LISP, Forth, Erlang, Google Go, Delphi, OO C и старые компиляторы C++ и других языков. Обработав полученные ответы, в «Лаборатории Касперского» сделали вывод, что «Фреймворк Duqu», с высокой долей вероятности, написан на C. Однако, при разработке авторы использовали собственное объектно-ориентированное расширение, что позволяет считать использованный язык редким диалектом C. В качестве компилятора, скорее всего, был использован MSVC 2008.
Более подробно