Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng

Theo dõi VGT trên

Các chuyên gia Kaspersky Lab với sự trợ giúp của cộng đồng lập trình thế giới đã nhận dạng được ngôn ngữ lập trình viết nên đoạn code của trojan Duqu vốn được cho là có ngôn ngữ riêng, “bí hiểm”.

Kaspersky Lab tuyên bố đã nhận dạng được “ngôn ngữ lập trình lạ” dùng để viết mẩu code của trojan Duqu khét tiếng từng được sử dụng để tấn công các công trình công nghiệp của Iran. Các chuyên gia của Kaspersky Lab từng thông báo hôm 7/3 về việc khó nhận dạng ngôn ngữ lập trình dùng viết trojan nói trên.

Khó khăn trong nhận dạng liên quan tới mã của cái gọi là Framework Duqu. Mã này chịu trách nhiệm về hoạt động tương tác giữa máy tính nhiễm trojan với máy chủ của tin tặc. Theo thông báo của Công ty, các nghiên cứu về Framework Duqu tại Kaspersky Lab đã kéo dài từ tháng 11/2011. Suốt thời gian này, các chuyên gia của Kaspersky Lab đã mời các chuyên gia ở Microsoft cùng tiến hành đối chiếu gần 30 ngôn ngữ lập trình, bao gồm các ngôn ngữ kì lạ Brainfuck và Haskell. Tuy nhiên, họ đã không tìm ra ngôn ngữ dùng để tạo nên đoạn code tựa như Framework Duqu.

Sau vài tháng nghiên cứu, các chuyên gia Kaspersky Lab đã kêu gọi cộng đồng lập trình giúp đỡ. Những giả thuyết phổ biến nhất do các phóng viên gợi ý với Kaspersky Lab là các ngôn ngữ như LISP, Forth, rlang, Google Go, Delphi, OO C và các trình biên dịch cổ như C và một số ngôn ngữ khác.

Kaspersky Lab kết luận rằng Framework Duqu có nhiều khả năng được viết bằng C. Tuy nhiên, khi phát triển, các tác giả đã sử dụng phần mở rộng riêng nên có thể coi đó là một biến thể hiếm của C. Trình biên dịch có lẽ là MSVC 2008.

Video đang HOT

Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng - Hình 1

Trojan Duqu được sử dụng để tấn công theo mục tiêu là các công trình công nghiệp của Iran…

Lưu ý cách tiếp cận khác với thói thường của các tác giả Duqu, chuyên gia về vi rút của Kaspersky Lab Igor Sumenkov nhận định việc sử dụng biến thể của C thay vì C của các tác giả Duqu có thể gây mất lòng tin vào trình biên dịch C vốn đặc trưng cho các nhà phát triển với nhiều năm kinh nghiệm…

“Hai yếu tố này cho thấy rằng mã đã được viết bởi một nhóm nhà phát triển giàu kinh nghiệm của “trường phái cũ”, những người muốn tạo ra một nền tảng di động và dễ dàng thay đổi cho các cuộc tấn công”, các chuyên gia cho biết.

Chuyên gia chính về vi rút của Kaspersky Lab, Alexander Gostev lưu ý rằng các tác giả Duqu không chỉ là các nhà lập trình có thâm niên mà còn là những người có cả núi thời gian rỗi. Theo ý ông Gostev, các nhà phát triển đoạn mã đã bỏ ra rất nhiều thời gian mặc dù công việc có thể được làm nhanh và đơn giản hơn. “Họ không có nhiệm vụ phải làm nhanh việc này. Chúng tôi từng tưởng tượng hài hước rằng họ đang ngồi trong tù và làm việc này”, Gostev nói.

Việc hiểu bản chất của đoạn mã Duqu giúp sẽ bổ ích cho việc tìm tòi, khám phá, các chuyên gia giải thích. Ngoài ra, không loại trừ trường hợp có thể tìm được các phần mềm hợp pháp sử dụng cùng phương pháp này. Cần biết rằng nguồn gốc của việc trojan Duqu và sâu Stuxnet gần gũi với nó tấn công các công trình hạt nhân của Irancho đến nay vẫn là bí ẩn.

Trojan Duqu nổi tiếng từ 1/9/2011. Theo các chuyên gia, trojan này được tạo ra để tấn công nhằm vào máy tính của các công trình công nghiệp và các tổ chức chính phủ, thương mại của Iran. Duqu đã được tạo nên trên nền tảng phần mềm chung với sâu máy tính nổi tiếng khác là Stuxnet. Năm 2011, Stuxnet đã lây nhiễm đến các trạm phát điện nguyên tử của Iran đồng thời thâm nhập vào mạng của hàng loạt xí nghiệp trên toàn thế giới.

Theo các chuyên gia Kaspersky Lab, cả hai trojan có cùng một nhóm tác giả. Khác với Stuxnet, Duqu không gây tác hại cho hệ thống bị lây nhiễm đến mức tổ chức phân phối và thiết lập các mô-đun trojan bổ sung vào hệ thống. Do Duqu dùng cho việc tấn công theo mục tiêu cụ thể, số máy tính bị nhiễm không lớn. Kaspersky Lab đang đánh giá số sự cố gắn liền với Duqu.

“Không nghi ngờ về việc Stuxnet và Duqu được viết với sự quan tâm của một chính phủ nào đó, nhưng chính phủ nào thì không có bằng chứng”, Alexander Gostev tuyên bố. Lưu ý là ngày 4/3, cựu lãnh đạo Cơ quan An ninh Quốc gia Mỹ (NSA) Michael Hayden trả lời phỏng vấn CBS đã cho biết “Stuxnet là ý tưởng tốt”. Tuy nhiên, vị tướng không nói chính phủ nào đứng sau việc tạo nên trojan này mà Duqu là hậu duệ của nó.

Theo ICTnew

Trojan ZeuS trở lại tấn công smartphone

Theo sau cuộc tấn công vào cuối tháng 9 năm ngoái, ngày 21 tháng 2 vừa qua, trojan ZeuS đã trở lại với một biến thể nguy hiểm hơn. Làn sóng mới tấn công vào smartphone được ghi nhận tại Ba Lan, trực tiếp nhắm đến các khách hàng của ngân hàng ING. Tuy vậy các chuyên gia của Kaspersky Lab cảnh báo những phân tích mới nhất cho thấy khả năng sẽ có đợt tấn công trên quy mô toàn cầu của Trojan này.

Cuộc tấn công đầu tiên của dòng trojan này với phiên bản ZitMo xảy ra vào cuối tháng 9/2010. Khi bị tấn công, người dùng được yêu cầu nhập số điện thoại và model của smartphone để cập nhật chứng nhận phần cứng của máy. Sau đó, một URL với đường dẫn đến địa chỉ cập nhật chứng nhận (thật sự là một trojan chạy trên nền tảng Windows Mobile) được gửi qua tin nhắn SMS đến điện thoại của nạn nhân. Nếu người dùng truy cập vào liên kết này, trojan sẽ tải và cài đặt tập tin độc hại. Sau khi thâm nhập thành công, một tin nhắn SMS có mã chứng thực mTAN sẽ được âm thầm gửi đến số điện thoại di động của tin tặc, tạo điều kiện cho các hoạt động đánh cắp thông tin sau này.

Trojan ZeuS trở lại tấn công smartphone - Hình 1


Biến thể mới càng nguy hiểm hơn vì có khả năng chạy trên một số hệ điều hành phổ biến như Trojan-Spy.Win32.Zbot.bbmf cho Windows, Trojan-Spy.SymbOS.Zbot.b cho Symbian và Trojan-Spy.WinCE.Zbot.a cho Windows Mobile. Theo đó các phiên bản mới này cũng có cùng một cấu trúc và chức năng tương tự như phiên bản gốc. Thậm chí ở tất cả các đợt tấn công mà Kaspersky Lab ngăn chặn, các thông tin bị đánh cắp đều được gửi đến cùng số điện thoại ở Anh, tương tự như cuộc tấn công cuối năm 2010.

Đợt tấn công đầu tiên của Trojan ZeuS cho thấy giới tội phạm mạng tiếp tục mở rộng hoạt động đến những nền tảng mới và các khu vực mục tiêu mới, cụ thể là đánh cắp các mã chức thực mTAN. Tuy nhiên đợt tấn công thứ 2 chứng minh rằng bọn tin tặc đã tìm thấy hiệu quả cao trong các cuộc tấn công và tiếp tục phát triển mở rộng phương thức tấn công vào các hệ điều hành khác. Hiện các chuyên gia của Kaspersky Lab cho biết đang tiếp tục nghiên cứu hoạt động này và sẽ cập nhật những thông tin mới trong thời gian sớm nhất.

Theo Hà Nội mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ca sĩ Lynda Trang Đài bị bắt ở Mỹ là ai?Ca sĩ Lynda Trang Đài bị bắt ở Mỹ là ai?
16:57:12 05/02/2025
Từ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ conTừ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ con
16:50:42 05/02/2025
Công bố khung hình chung cuối cùng của vợ chồng Từ Hy Viên, nụ cười hạnh phúc giờ hoá tang thươngCông bố khung hình chung cuối cùng của vợ chồng Từ Hy Viên, nụ cười hạnh phúc giờ hoá tang thương
18:10:20 05/02/2025
Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòngBất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng
15:25:11 05/02/2025
Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiệnĐoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện
18:02:43 05/02/2025
Nóng nhất Weibo: Mẹ Từ Hy Viên xóa ảnh chụp với con rể, hối hận vì gả con gái cho nam ca sĩ Hàn?Nóng nhất Weibo: Mẹ Từ Hy Viên xóa ảnh chụp với con rể, hối hận vì gả con gái cho nam ca sĩ Hàn?
18:35:28 05/02/2025
Phim 'Nụ hôn bạc tỷ' lội ngược dòng, vượt mốc 70 tỷ đồng sau một tuầnPhim 'Nụ hôn bạc tỷ' lội ngược dòng, vượt mốc 70 tỷ đồng sau một tuần
15:37:20 05/02/2025
Chồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý doChồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý do
20:17:45 05/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phát hiện nhiều lỗ thủng trên xác máy bay rơi xuống Kazakhstan

Phát hiện nhiều lỗ thủng trên xác máy bay rơi xuống Kazakhstan

Thế giới

21:32:34 05/02/2025
Đài CBS News dẫn báo cáo sơ bộ dài 53 trang của Bộ Giao thông Kazakhstan công bố ngày 4.2 bao gồm những hình ảnh cho thấy thân máy bay hành khách xuất hiện nhiều lỗ thủng.
Tử vi 12 cung hoàng đạo ngày 05/02: Bạch Dương khó khăn, Xử Nữ nóng vội

Tử vi 12 cung hoàng đạo ngày 05/02: Bạch Dương khó khăn, Xử Nữ nóng vội

Trắc nghiệm

21:25:54 05/02/2025
Xem tử vi 12 cung hoàng đạo hôm nay 05/02 về sự nghiệp, tài lộc, tình yêu. Hôm nay, Bạch Dương hãy tích cực học hỏi, Xử Nữ cần chú ý cẩn thận.
Chuyện thật như đùa: Sao nam Vbiz từng bị tố ngoại tình nay tái hợp người cũ, còn chuẩn bị kết hôn

Chuyện thật như đùa: Sao nam Vbiz từng bị tố ngoại tình nay tái hợp người cũ, còn chuẩn bị kết hôn

Sao việt

21:20:57 05/02/2025
Sau hơn 1 năm vướng ồn ào réo gọi tên nhau trên mạng xã hội, nam ca sĩ Việt và tình cũ ẩn ý chuyện về chung một nhà.
Nữ doanh nhân nhảy xuống hồ cứu 3 trẻ đuối nước: Trước đó vừa đi viện về, sức khỏe yếu hơn sau sự việc

Nữ doanh nhân nhảy xuống hồ cứu 3 trẻ đuối nước: Trước đó vừa đi viện về, sức khỏe yếu hơn sau sự việc

Netizen

21:20:25 05/02/2025
Những ngày đầu năm, câu chuyện chị Nguyễn Thị Trang (SN 1975, ở thị trấn Nam Sách, huyện Nam Sách, tỉnh Hải Dương) dũng cảm nhảy xuống hồ nước sâu, cứu 3 cháu bé bị đuối nước xảy ra hôm mùng 4 Tết
Trấn Thành liên tục phản bác khi "Bộ tứ báo thủ" nhận bão chê bai

Trấn Thành liên tục phản bác khi "Bộ tứ báo thủ" nhận bão chê bai

Hậu trường phim

21:05:46 05/02/2025
Đạo diễn Trấn Thành liên tục có những bài đăng gây chú ý trên mạng xã hội, cho biết anh buồn khi phim Bộ tứ báo thủ nhận luồng bình luận tiêu cực.
Virus cúm tấn công phổi, nhiều ca bệnh nặng, nguy kịch

Virus cúm tấn công phổi, nhiều ca bệnh nặng, nguy kịch

Sức khỏe

20:59:50 05/02/2025
Bệnh viện Bệnh nhiệt đới T.Ư (Hà Nội) đang điều trị cho 8 bệnh nhân mắc cúm nặng, trong đó có ca bệnh phải đặt ECMO.
Nam producer nói 2 chữ làm rõ drama của bộ ba Sơn Tùng - Hải Tú và Thiều Bảo Trâm

Nam producer nói 2 chữ làm rõ drama của bộ ba Sơn Tùng - Hải Tú và Thiều Bảo Trâm

Nhạc việt

20:50:26 05/02/2025
Cụ thể, khi vướng nghi vấn rời công ty Sơn Tùng vì Thiều Bảo Trâm và Hải Tú, onionn chỉ trả lời đúng 2 chữ - đồ điên . Độ thẳng thắn của onionn khiến fan Sơn Tùng vô cùng phấn khích.
Thêm tình tiết vụ suy sụp vì 2 tờ vé số trúng giải đặc biệt nhưng bị rách nát

Thêm tình tiết vụ suy sụp vì 2 tờ vé số trúng giải đặc biệt nhưng bị rách nát

Tin nổi bật

20:25:43 05/02/2025
Nghe tin trúng số đặc biệt, người đàn ông ở Trà Vinh thốt lên chết rồi, vé số để trong túi quần bị ướt , khi lấy ra thì hai tờ vé số đã rách nát không thể lĩnh thưởng.
Quỳnh Lương trở thành "ác nữ màn ảnh", Ngọc Lan cũng phải khiếp sợ

Quỳnh Lương trở thành "ác nữ màn ảnh", Ngọc Lan cũng phải khiếp sợ

Phim việt

20:25:40 05/02/2025
Đảm nhận vai phản diện khiến Ngọc Lan phát hoảng trong Hạnh phúc bị đánh cắp phần 2, Quỳnh Lương được biên kịch, đạo diễn khen hay hơn bản gốc và vai chính diện.
Lễ trao giải Grammy 2025 quyên góp được 9 triệu USD cho hoạt động cứu trợ hỏa hoạn

Lễ trao giải Grammy 2025 quyên góp được 9 triệu USD cho hoạt động cứu trợ hỏa hoạn

Nhạc quốc tế

20:23:14 05/02/2025
Theo báo cáo mới nhất, 9 triệu USD đã được quyên góp trong chương trình phát sóng Grammy diễn ra vào ngày 3/2.
Lời khai của nghi phạm sát hại vợ trên tầng 2 nhà anh trai ở Thanh Hóa

Lời khai của nghi phạm sát hại vợ trên tầng 2 nhà anh trai ở Thanh Hóa

Pháp luật

20:23:00 05/02/2025
Do ghen tuông, nghi ngờ vợ có mối quan hệ với người đàn ông khác nên Đỗ Văn Nhựa (ở Thanh Hóa) đã ra tay sát hại vợ trên tầng 2 nhà anh trai rồi bỏ trốn.