Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng

Các chuyên gia Kaspersky Lab với sự trợ giúp của cộng đồng lập trình thế giới đã nhận dạng được ngôn ngữ lập trình viết nên đoạn code của trojan Duqu vốn được cho là có ngôn ngữ riêng, “bí hiểm”.

Kaspersky Lab tuyên bố đã nhận dạng được “ngôn ngữ lập trình lạ” dùng để viết mẩu code của trojan Duqu khét tiếng từng được sử dụng để tấn công các công trình công nghiệp của Iran. Các chuyên gia của Kaspersky Lab từng thông báo hôm 7/3 về việc khó nhận dạng ngôn ngữ lập trình dùng viết trojan nói trên.

Khó khăn trong nhận dạng liên quan tới mã của cái gọi là Framework Duqu. Mã này chịu trách nhiệm về hoạt động tương tác giữa máy tính nhiễm trojan với máy chủ của tin tặc. Theo thông báo của Công ty, các nghiên cứu về Framework Duqu tại Kaspersky Lab đã kéo dài từ tháng 11/2011. Suốt thời gian này, các chuyên gia của Kaspersky Lab đã mời các chuyên gia ở Microsoft cùng tiến hành đối chiếu gần 30 ngôn ngữ lập trình, bao gồm các ngôn ngữ kì lạ Brainfuck và Haskell. Tuy nhiên, họ đã không tìm ra ngôn ngữ dùng để tạo nên đoạn code tựa như Framework Duqu.

Sau vài tháng nghiên cứu, các chuyên gia Kaspersky Lab đã kêu gọi cộng đồng lập trình giúp đỡ. Những giả thuyết phổ biến nhất do các phóng viên gợi ý với Kaspersky Lab là các ngôn ngữ như LISP, Forth, rlang, Google Go, Delphi, OO C và các trình biên dịch cổ như C và một số ngôn ngữ khác.

Kaspersky Lab kết luận rằng Framework Duqu có nhiều khả năng được viết bằng C. Tuy nhiên, khi phát triển, các tác giả đã sử dụng phần mở rộng riêng nên có thể coi đó là một biến thể hiếm của C. Trình biên dịch có lẽ là MSVC 2008.

Video đang HOT

Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng - Hình 1

Trojan Duqu được sử dụng để tấn công theo mục tiêu là các công trình công nghiệp của Iran…

Lưu ý cách tiếp cận khác với thói thường của các tác giả Duqu, chuyên gia về vi rút của Kaspersky Lab Igor Sumenkov nhận định việc sử dụng biến thể của C thay vì C của các tác giả Duqu có thể gây mất lòng tin vào trình biên dịch C vốn đặc trưng cho các nhà phát triển với nhiều năm kinh nghiệm…

“Hai yếu tố này cho thấy rằng mã đã được viết bởi một nhóm nhà phát triển giàu kinh nghiệm của “trường phái cũ”, những người muốn tạo ra một nền tảng di động và dễ dàng thay đổi cho các cuộc tấn công”, các chuyên gia cho biết.

Chuyên gia chính về vi rút của Kaspersky Lab, Alexander Gostev lưu ý rằng các tác giả Duqu không chỉ là các nhà lập trình có thâm niên mà còn là những người có cả núi thời gian rỗi. Theo ý ông Gostev, các nhà phát triển đoạn mã đã bỏ ra rất nhiều thời gian mặc dù công việc có thể được làm nhanh và đơn giản hơn. “Họ không có nhiệm vụ phải làm nhanh việc này. Chúng tôi từng tưởng tượng hài hước rằng họ đang ngồi trong tù và làm việc này”, Gostev nói.

Việc hiểu bản chất của đoạn mã Duqu giúp sẽ bổ ích cho việc tìm tòi, khám phá, các chuyên gia giải thích. Ngoài ra, không loại trừ trường hợp có thể tìm được các phần mềm hợp pháp sử dụng cùng phương pháp này. Cần biết rằng nguồn gốc của việc trojan Duqu và sâu Stuxnet gần gũi với nó tấn công các công trình hạt nhân của Irancho đến nay vẫn là bí ẩn.

Trojan Duqu nổi tiếng từ 1/9/2011. Theo các chuyên gia, trojan này được tạo ra để tấn công nhằm vào máy tính của các công trình công nghiệp và các tổ chức chính phủ, thương mại của Iran. Duqu đã được tạo nên trên nền tảng phần mềm chung với sâu máy tính nổi tiếng khác là Stuxnet. Năm 2011, Stuxnet đã lây nhiễm đến các trạm phát điện nguyên tử của Iran đồng thời thâm nhập vào mạng của hàng loạt xí nghiệp trên toàn thế giới.

Theo các chuyên gia Kaspersky Lab, cả hai trojan có cùng một nhóm tác giả. Khác với Stuxnet, Duqu không gây tác hại cho hệ thống bị lây nhiễm đến mức tổ chức phân phối và thiết lập các mô-đun trojan bổ sung vào hệ thống. Do Duqu dùng cho việc tấn công theo mục tiêu cụ thể, số máy tính bị nhiễm không lớn. Kaspersky Lab đang đánh giá số sự cố gắn liền với Duqu.

“Không nghi ngờ về việc Stuxnet và Duqu được viết với sự quan tâm của một chính phủ nào đó, nhưng chính phủ nào thì không có bằng chứng”, Alexander Gostev tuyên bố. Lưu ý là ngày 4/3, cựu lãnh đạo Cơ quan An ninh Quốc gia Mỹ (NSA) Michael Hayden trả lời phỏng vấn CBS đã cho biết “Stuxnet là ý tưởng tốt”. Tuy nhiên, vị tướng không nói chính phủ nào đứng sau việc tạo nên trojan này mà Duqu là hậu duệ của nó.

Theo ICTnew

Trojan ZeuS trở lại tấn công smartphone

Theo sau cuộc tấn công vào cuối tháng 9 năm ngoái, ngày 21 tháng 2 vừa qua, trojan ZeuS đã trở lại với một biến thể nguy hiểm hơn. Làn sóng mới tấn công vào smartphone được ghi nhận tại Ba Lan, trực tiếp nhắm đến các khách hàng của ngân hàng ING. Tuy vậy các chuyên gia của Kaspersky Lab cảnh báo những phân tích mới nhất cho thấy khả năng sẽ có đợt tấn công trên quy mô toàn cầu của Trojan này.

Cuộc tấn công đầu tiên của dòng trojan này với phiên bản ZitMo xảy ra vào cuối tháng 9/2010. Khi bị tấn công, người dùng được yêu cầu nhập số điện thoại và model của smartphone để cập nhật chứng nhận phần cứng của máy. Sau đó, một URL với đường dẫn đến địa chỉ cập nhật chứng nhận (thật sự là một trojan chạy trên nền tảng Windows Mobile) được gửi qua tin nhắn SMS đến điện thoại của nạn nhân. Nếu người dùng truy cập vào liên kết này, trojan sẽ tải và cài đặt tập tin độc hại. Sau khi thâm nhập thành công, một tin nhắn SMS có mã chứng thực mTAN sẽ được âm thầm gửi đến số điện thoại di động của tin tặc, tạo điều kiện cho các hoạt động đánh cắp thông tin sau này.

Trojan ZeuS trở lại tấn công smartphone - Hình 1


Biến thể mới càng nguy hiểm hơn vì có khả năng chạy trên một số hệ điều hành phổ biến như Trojan-Spy.Win32.Zbot.bbmf cho Windows, Trojan-Spy.SymbOS.Zbot.b cho Symbian và Trojan-Spy.WinCE.Zbot.a cho Windows Mobile. Theo đó các phiên bản mới này cũng có cùng một cấu trúc và chức năng tương tự như phiên bản gốc. Thậm chí ở tất cả các đợt tấn công mà Kaspersky Lab ngăn chặn, các thông tin bị đánh cắp đều được gửi đến cùng số điện thoại ở Anh, tương tự như cuộc tấn công cuối năm 2010.

Đợt tấn công đầu tiên của Trojan ZeuS cho thấy giới tội phạm mạng tiếp tục mở rộng hoạt động đến những nền tảng mới và các khu vực mục tiêu mới, cụ thể là đánh cắp các mã chức thực mTAN. Tuy nhiên đợt tấn công thứ 2 chứng minh rằng bọn tin tặc đã tìm thấy hiệu quả cao trong các cuộc tấn công và tiếp tục phát triển mở rộng phương thức tấn công vào các hệ điều hành khác. Hiện các chuyên gia của Kaspersky Lab cho biết đang tiếp tục nghiên cứu hoạt động này và sẽ cập nhật những thông tin mới trong thời gian sớm nhất.

Theo Hà Nội mới

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầuHơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu
08:40:15 13/05/2025
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủGalaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ
18:52:49 13/05/2025

Tin đang nóng

Gia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếngGia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếng
21:39:36 14/05/2025
Kết quả gây sốc của Hoa hậu Ý Nhi tại Miss WorldKết quả gây sốc của Hoa hậu Ý Nhi tại Miss World
18:20:04 14/05/2025
"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi
19:47:11 14/05/2025
Cố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vongCố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vong
20:29:46 14/05/2025
Lý do khiến gia đình Beckham mâu thuẫn lên đến đỉnh điểm, người đàn ông lịch lãm nhất làng bóng cũng phải suy sụpLý do khiến gia đình Beckham mâu thuẫn lên đến đỉnh điểm, người đàn ông lịch lãm nhất làng bóng cũng phải suy sụp
20:14:04 14/05/2025
HOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộHOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộ
22:15:59 14/05/2025
Bắt tạm giam Hiệu trưởng trường Cao đẳng Công thương miền TrungBắt tạm giam Hiệu trưởng trường Cao đẳng Công thương miền Trung
19:55:38 14/05/2025
Đàm Vĩnh Hưng: 17 năm không công khai vợ, ly dị mới hay, xem nhau người thânĐàm Vĩnh Hưng: 17 năm không công khai vợ, ly dị mới hay, xem nhau người thân
22:06:22 14/05/2025

Tin mới nhất

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

09:06:49 14/05/2025
Theo Neowin, người dùng Windows 11 sắp tới có thể thở phào khi Microsoft đang phát triển một ứng dụng gốc mới, hứa hẹn sẽ đơn giản hóa đáng kể quá trình sao lưu, di chuyển và chuyển đổi dữ liệu sang một máy tính mới.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

11:40:57 12/05/2025
Người phụ trách dự án tại CRA-W Fabienne Rabier giải thích: "Khi gieo hạt, robot sẽ lập bản đồ vị trí đặt hạt củ cải đường. Với thông tin đó, nó có khả năng quay lại diệt cỏ dại chính xác nhờ vào các lưỡi dao có thể thu vào tùy ý.
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

11:28:26 12/05/2025
Sự chuyển dịch này bắt nguồn từ nhu cầu ngày càng cao của thị trường AI. Việc huấn luyện mô hình ngôn ngữ lớn hay mạng nơ-ron sâu đòi hỏi lượng lớn GPU có khả năng xử lý song song mạnh mẽ.
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

07:33:42 12/05/2025
Với những giải pháp AI tân tiến này, Google đang nỗ lực khiến cuộc sống của những kẻ lừa đảo trở nên khó khăn hơn bao giờ hết. Dù vậy, công ty cũng đang đối mặt với những thách thức pháp lý liên quan đến vị thế thống trị thị trường tìm ...
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

07:28:49 12/05/2025
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.

Có thể bạn quan tâm

Sự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh viện

Sự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh viện

Tin nổi bật

23:46:25 14/05/2025
Theo thông tin đăng tải cùng hình ảnh, cô gái này sau khi nhận kết quả mắc ung thư máu giai đoạn 3 đã suy sụp, ngồi khóc nức nở, tay run bần bật.
Vừa đăng ảnh tình tứ Wren Evans và bóc bạn trai ngoại tình, Lim Feng lại gây sốc: "Cô gái kia nói là fan tôi!"

Vừa đăng ảnh tình tứ Wren Evans và bóc bạn trai ngoại tình, Lim Feng lại gây sốc: "Cô gái kia nói là fan tôi!"

Sao việt

23:33:53 14/05/2025
Sau thời gian im lặng giữa loạt ồn ào tình cảm, mới đây Lim Feng bất ngờ trở lại mạng xã hội với một tâm thư dài 6 trang, chia sẻ chi tiết về mối quan hệ đã qua với bạn trai cũ.
Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Tv show

23:24:35 14/05/2025
Tham gia chương trình Em xinh say hi , Bích Phương từng lo lắng vì lớn tuổi nhất trong dàn nghệ sĩ. Khi đàn chị Tiên Tiên bị nhận xét trái chiều về ngoại hình, Phương Mỹ Chi lập tức phản bác.
'The Haunted Palace' của Yook Sung Jae đứng đầu BXH với rating kỷ lục

'The Haunted Palace' của Yook Sung Jae đứng đầu BXH với rating kỷ lục

Phim châu á

23:19:38 14/05/2025
Bộ phim truyền hình cuối tuần của đài SBS The Haunted Palace với sự góp mặt của Yook Sung Jae đã giành vị trí số 1 trên BXH nội dung với tỷ suất người xem kỷ lục.
'Khom lưng' gây tranh cãi, nhan sắc Tống Tổ Nhi 'lấn át' Lưu Vũ Ninh?

'Khom lưng' gây tranh cãi, nhan sắc Tống Tổ Nhi 'lấn át' Lưu Vũ Ninh?

Hậu trường phim

23:17:33 14/05/2025
Bộ phim cổ trang Khom lưng vừa lên sóng đã phải nhận về một số tranh cãi. Nam chính Lưu Vũ Ninh bị chê bai nhan sắc.
Tôi bấm nút xả 6 lít ở bồn cầu, bạn trai nổi giận mắng là hoang phí

Tôi bấm nút xả 6 lít ở bồn cầu, bạn trai nổi giận mắng là hoang phí

Góc tâm tình

23:12:12 14/05/2025
Bạn trai nổi giận khi biết tôi bấm cả 2 nút trên bồn cầu nhà anh, xả hết 6 lít nước; tôi đã 34 tuổi rồi, có nên chấp nhận lấy một người keo kiệt như vậy?
'Until Dawn' - Tựa phim kinh dị ám ảnh tiếp nối 'Lights Out' và 'Annabelle: Creation'

'Until Dawn' - Tựa phim kinh dị ám ảnh tiếp nối 'Lights Out' và 'Annabelle: Creation'

Phim âu mỹ

22:54:22 14/05/2025
Sau 10 năm chờ đợi, tác phẩm cũng bước lên màn ảnh rộng với tựa phim điện ảnh cùng tên Until Dawn (tựa Việt: Until Dawn - Bí mật kinh hoàng) do đạo diễn tài năng David F. Sandberg thực hiện.
Ấn Độ: Ông Trump không làm trung gian cho lệnh ngừng bắn

Ấn Độ: Ông Trump không làm trung gian cho lệnh ngừng bắn

Thế giới

22:54:09 14/05/2025
New Delhi đã phản bác tuyên bố của Tổng thống Mỹ Donald Trump về lệnh ngừng bắn do Washington làm trung gian hòa giải giữa Ấn Độ và Pakistan đạt được là do ông đưa ra sức ép thương mại.
V (BTS) được ca ngợi là biểu tượng sắc đẹp toàn cầu

V (BTS) được ca ngợi là biểu tượng sắc đẹp toàn cầu

Sao châu á

22:42:36 14/05/2025
Được biết đến với vẻ ngoài điển trai cổ điển, V thường được ví như một bông hoa nhờ những đường nét thanh tú và khí chất nhẹ nhàng, thanh thoát.
Kim Kardashian ra tòa làm chứng vụ cướp nữ trang ở Paris

Kim Kardashian ra tòa làm chứng vụ cướp nữ trang ở Paris

Sao âu mỹ

22:22:52 14/05/2025
Ngôi sao truyền hình thực tế Kim Kardashian bị trói và chĩa súng vào người khi 5 gã đàn ông đeo mặt nạ cướp số trang sức trị giá khoảng 9 triệu USD vào tháng 10.2016.
Ý nghĩa đằng sau bông hoa cúc đang xâm chiếm MXH, vì sao lại khuyết 1 cánh?

Ý nghĩa đằng sau bông hoa cúc đang xâm chiếm MXH, vì sao lại khuyết 1 cánh?

Nhạc quốc tế

22:02:59 14/05/2025
MXH bỗng chốc nở rộ thành vườn cúc khuyết một cánh. Hình ảnh quen thuộc này xuất hiện dày đặc từ các bài chia sẻ của cộng đồng mạng cho đến nhiều fanpage lớn khiến không ít người dùng phải tò mò