BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2012/03/03.html

ЛК нашла следы неизвестного языка программирования
dl // 09.03.12 11:52
Как-то даже неудобно комментировать сенсационное, но довольно забавное для зануд типа меня утверждение, уже благополучно растиражированное кучей СМИ - в лаборатории Касперского проанализировали код основного компонента трояна Duqu и на голубом глазу заявили, что он написан на неизвестном языке программирования, поскольку этот код не похож на то, что получается на выходе известных компиляторов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/03/03.html]

Характерными признаками этого кода является объектная ориентированность в сочетании с передачей указателя на объект в функцию разными способами - иногда через регистры, иногда через стек. Плюс в коде присутствуют объекты, реализующие событийно-ориентированную модель.

Забавным это утверждение представляется по следующим причинам. Во-первых, не самый полный список известных языков программирования насчитывает около двух с половиной тысяч экземпляров. Крайне маловероятно, что проверены были все из них. Далее, почему-то ставится знак равенства между языком программирования и компилятором, хотя разные компиляторы одного и того же языка могут давать совершенно разный код, равно как и компиляция с разных языков может привести к идентичному коду. Событийная же модель - это вообще не к языку, а к библиотеке. Наконец, можно повспоминать о макроассемблерах, пост-обработке кода, шитом коде и т.п.

Таким образом, в более-менее честной трактовке исходное заявление должно было бы выглядеть как "Duqu реализован с помощью пока еще неопознанного средства разработки". Хоть это уже и не так сенсационно.

Источник: ZDNet    
теги: botnet, клоуны  |  предложить новость  |  обсудить  |  все отзывы (5) [5842]
назад «  » вперед

аналогичные материалы
Маск поддержал создателя Дилберта, обвиненного в расизме // 27.02.23 20:39
Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей // 19.06.22 00:37
Яндекс неуклюже оправдался за установку Теледиска // 29.07.20 17:09
Infosec-сообщество не поддержало отказ от термина black hat // 04.07.20 18:50
Расово верная чистка IT-терминологии // 16.06.20 18:03
ГПБ vs TV // 06.06.20 21:47
Все дополнения в Firefox поломались из-за просроченного сертификата // 04.05.19 15:39
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Я когда то, году так в 2000ном, изобрел свой велосипед и... 09.03.12 15:36  
Автор: OlegY <Oleg Yurchenko> Статус: Registered
<"чистая" ссылка>
Я когда то, году так в 2000ном, изобрел свой велосипед и сделал свой бейсик, причем он мог генерить EXE файлы (такой себе загрузчик, которому в хвост пишется байткод). Так вот довольно недавно, авира распознала в нем троян. Я поначалу решил что таки что то подхватил, взял пересобрал и вуаля - после линковки авира радостно сообщала мне, что на диске появился троян. ;-) Может и тут что то подобное
Авира это любит. Причем такое ощущение, что она иногда это делает по ГСЧ ) 09.03.12 18:58  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
скорее похоже на испорченный телефон между департаментами аналитики и PRа 09.03.12 14:47  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
кто-то кого-то не правильно понял
Вот именно, это чаще всего. 10.03.12 09:40  
Автор: leo <Леонид Юрьев> Статус: Elderman
<"чистая" ссылка>
Вот именно, это чаще всего.

PR-щики плохо отличают бизнес-аналитиков, от системных и вирусных. Поэтому помним какие приколы бывают, до слез :)
Просто каспер решил пропиариться, а журноламерам нужны сенсации. 09.03.12 14:47  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
Тем более, что в такой формулировке пахнет то ли мировым заговором, то ли инопланетянами. А то и тем, и другим вместе))
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach