Собственно, сабж: http://www.securelist.com/ru/blog/41063/Zagadka_freymvorka_Duqu
Для Ъ
"...выглядит как обычная загружаемая библиотека формата Windows PE, скомпилированная Microsoft Visual Studio 2008 (версия компоновщика 9.0). Код, расположенный в точке входа, абсолютно стандартный. Единственная экспортируемая функция под номером 1 тоже написана на MSVC++..."
"...самый большой раздел, реализующий всю логику общения с C&C серверами, отличается во всем. Этот раздел не типичен для C++ программ, потому что его исходный код – не C++. Код внутри раздела не обращается к другим функциям программы, написанным на C++, и не использует стандартную библиотеку языка, хотя используемые парадигмы явно указывают, что исходный текст был написан на объектно-ориентированном языке программирования..."
"...прослеживаются явные особенности:
* Весь функционал реализуют объекты.
* Таблица функций объекта находится непосредственно в его памяти и может быть изменена в процессе выполнения.
* Нет явных отличий между классами, которые можно было бы отнести к какой-либо стандартной библиотеке (связные списки, хэш-таблицы), и классами троянца.
* Объекты общаются между собой с помощью прямых вызовов их методов, отложенных вызовов и объектов для обратного вызова по событию.
* Не используются функции стандартных библиотек, при этом активно используются функции Windows API..."
Ваши предположения, что это может быть?




Ответ на:
комментарий
от spunky







Ответ на:
комментарий
от CARS







Ответ на:
комментарий
от Artificial_Thought

Ответ на:
комментарий
от Deleted



Ответ на:
комментарий
от Deleted


Ответ на:
комментарий
от hibou

Ответ на:
комментарий
от hibou


Ответ на:
комментарий
от snizovtsev

Ответ на:
комментарий
от Xintrea



Ответ на:
комментарий
от hibou

Ответ на:
комментарий
от hibou


Ответ на:
комментарий
от kompas



Ответ на:
комментарий
от hibou


Ответ на:
комментарий
от hibou


Ответ на:
комментарий
от LongLiveUbuntu





Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Неизвестный mail-вирус (2011)
- Форум языки программирования (2013)
- Форум Язык программирования (2021)
- Форум язык программирования (2008)
- Форум языки программирования (2008)
- Форум Языки программирования (2003)
- Форум Языки программирования (2005)
- Форум Языки программирования (2005)
- Форум Языки программирования (2006)
- Форум На чем написать язык программирования своей мечты? (2013)