Afsløring: Sådan er Duqu-ormen programmeret


Publiceret d. 21. marts 2012 kl. 13.02


Annonce:
 
ANNONCE:
 
Læs også:

Den farlige Duqu-orm skrevet i ukendt sprog


Forleden bad Kaspersky Lab om hjælp til at identificere et ukendt programmeringssprog, som er brugt til at skrive dele af koden til internet-ormen Duqu.

Nu er mysteriet løst. Kaspersky Lab fortæller at man har modtaget mere end 200 kommentarer på et blog-indlæg, hvor man efterlyste hjælp, og der er kommet 60 mails med forslag fra programmører og andre.

Det viser sig at sproget faktisk slet ikke er så ukendt, som man troede. Der er tale om en speciel objekt-orienteret version af C, der er kompileret med Microsoft Visual Studio. I denne blog fortæller Kaspersky Lab om arbejdet med at identificere koden.

Der spekuleres nu på, at de ukendte programmører bag ormen har valgt C for at sikre, at ormen kan kompileres til alle platforme. I øjeblikket kører den kun på Windows.

Duqu blev opdaget sidste efterår og den blev hurtigt sammenlignet med Stuxnet, der sandsynligvis er skrevet for at ramme iranske atomanlæg. Det menes at USA eller Israel står bag Stuxnet, men det er aldrig blevet bevist.

Symantec vurderede i oktober sidste år, at Duqu og Stuxnet er skrevet af de samme programmører. Det er i hvert fald sikkert, at Duqu indeholder kode fra Stuxnet, og den er også skrevet for at ramme industrianlæg.

I modsætning til Stuxnet er den nyere Duqu dog ikke skrevet for at sabotere anlæg, men kun for at samle informationer. Programmet er meget lille og den bliver derfor også betegnet som en lillebror til Stuxnet.

Læs også:

Den farlige Duqu-orm skrevet i ukendt sprog




Kommentarer


Forsiden lige nu

Google har i denne uge afholdt udviklerkonferencen I/O i San Francisco. Se her hvad søgegiganten kunne præsentere af nyskabelser.
17. maj 2013 kl. 16.06 | læs »

Linus Torvalds har haft travlt. Den næste udgave af Linux-kernen er på trapperne, og det bliver den største kodeommøblering i mange år.
17. maj 2013 kl. 15.29 | læs »

Apples iPhone 4S klarer sig markant dårligere end konkurrenterne i test om mobildækning i det danske landskab. Læs, hvordan kritikken modtages af Apple.
17. maj 2013 kl. 14.24 | (3) | læs »

Sagen om Pirate Bay-stifteren, der har haft adgang til Nordeas hovedcomputer og kunders konti, blev politianmeldt af Nordea i Danmark, hævder banken. Men andre steder fremgår det, at det var politiet, der henvendte sig til Nordea.
17. maj 2013 kl. 14.57 | læs »





White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

 


Mest læste seneste uge

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.

Skal du have ny topmobil, og vil du gerne spare flere tusinde kroner? Se her hvordan du kan gøre.

Er det mobiltelefonerne eller netværkene, den er gal med, når danskernes telefoner falder ud? Det svarer Erhvervsstyrelsen nu på.