Собственно, сабж: http://www.securelist.com/ru/blog/41063/Zagadka_freymvorka_Duqu
Для Ъ
"...выглядит как обычная загружаемая библиотека формата Windows PE, скомпилированная Microsoft Visual Studio 2008 (версия компоновщика 9.0). Код, расположенный в точке входа, абсолютно стандартный. Единственная экспортируемая функция под номером 1 тоже написана на MSVC++..."
"...самый большой раздел, реализующий всю логику общения с C&C серверами, отличается во всем. Этот раздел не типичен для C++ программ, потому что его исходный код – не C++. Код внутри раздела не обращается к другим функциям программы, написанным на C++, и не использует стандартную библиотеку языка, хотя используемые парадигмы явно указывают, что исходный текст был написан на объектно-ориентированном языке программирования..."
"...прослеживаются явные особенности:
* Весь функционал реализуют объекты.
* Таблица функций объекта находится непосредственно в его памяти и может быть изменена в процессе выполнения.
* Нет явных отличий между классами, которые можно было бы отнести к какой-либо стандартной библиотеке (связные списки, хэш-таблицы), и классами троянца.
* Объекты общаются между собой с помощью прямых вызовов их методов, отложенных вызовов и объектов для обратного вызова по событию.
* Не используются функции стандартных библиотек, при этом активно используются функции Windows API..."
Ваши предположения, что это может быть?
Ответ на:
комментарий
от spunky
Ответ на:
комментарий
от CARS
Ответ на:
комментарий
от Artificial_Thought
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от snizovtsev
Ответ на:
комментарий
от Xintrea
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от kompas
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от hibou
Ответ на:
комментарий
от LongLiveUbuntu
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Неизвестный mail-вирус (2011)
- Форум языки программирования (2013)
- Форум Язык программирования (2021)
- Форум язык программирования (2008)
- Форум языки программирования (2008)
- Форум Языки программирования (2003)
- Форум Языки программирования (2005)
- Форум Языки программирования (2005)
- Форум Языки программирования (2006)
- Форум На чем написать язык программирования своей мечты? (2013)