Ciencia1.com - Ciencia y Tecnolog�a - Ciencia, tecnolog�a, educaci�n y Libertad. Noticias y art�culos de ciencia y tecnolog�a, videos e im�genes, blogs de Ciencia y tecnolog�a, directorio y enlaces. Recursos, reportajes, guas, biograf�as y notas de ciencia y tecnolog�a
Directorio|Noticias|Artículos|Videos|Imágenes|Blog|Libros|Exposiciones    
Traducir/translate:






Noticias | Informáticas | Programaci�n

Descubren un nuevo y desconocido lenguaje de programaci�n empleado en la creaci�n de Duqu

Este nuevo lenguaje de programaci�n demuestra la alta cualificaci�n de los desarrolladores implicados, as� como los importantes recursos financieros y laborales movilizados para garantizar la ejecuci�n del proyecto.

Publicado: Domingo, 8/4/2012 - 10:24  | 1837 visitas.

Imagen:
Bookmark and Share

Tamaño: Letras NormalesLetras MedianasLetras Grandes

Diario Ti: Expertos anti-malware de Kaspersky Lab han descubierto que parte del sofisticado Troyano Duqu, cuyos creadores son los mismos que los del gusano Stuxnet, se escribió en un lenguaje de programación hasta ahora desconocido. 

La finalidad principal de Duqu era actuar como backdoor en el sistema para facilitar el robo de información privada y se detectó por primera vez en septiembre de 2011, pero según datos de Kaspersky Lab, su primer rastro relacionado con el malware se remonta a agosto de 2007. Los expertos de la compañía han captado más de una docena de incidentes que involucran a Duqu, y la gran mayoría de las víctimas están localizadas en Irán. Un análisis de sus actividades muestra que el principal objetivo de los ataques era robar información sobre los sistemas de control utilizados en varias industrias, así como la recogida de información acerca de las relaciones comerciales de una amplia gama de organizaciones iraníes .

El gran misterio sin resolver del troyano Duqu se refiere a cómo el programa malicioso se comunicaba con sus servidores de Comando y Control (C&C) una vez que infectaban la máquina de la víctima. El módulo de Duqu responsable de la interacción con el servidor C&C es parte de su Payload DLL (efecto producido por el virus).

Después de un análisis exhaustivo del Payload DLL, los expertos de Kaspersky Lab han descubierto que la sección específica interna que se comunica exclusivamente con el C&C, ha sido escrita en un lenguaje de programación desconocido. Los expertos de Kaspersky Lab han nombrado a esta sección se desconocida " Duqu Framework".

A diferencia del resto de Duqu, Duqu Framework no está escrito en C++ y no está compilado con Microsoft Visual C++ 2008. Es posible que sus autores utilicen un in-house framework para generar un código C intermedio, o que empleen otro lenguaje de programación completamente diferente. Sin embargo, los investigadores de Kaspersky Lab han confirmado que el lenguaje está orientado a objetos y realiza su propio conjunto de actividades relacionadas y adecuadas para aplicaciones de red.

El lenguaje de Duqu Framework es altamente especializado. Permite que el Payload DLL opere de forma independiente al resto de módulos Duqu y lo conecta a su C&C a través de varias vías, incluyendo Windows HTTP, conexiones de red y servidores proxy. También permite que Payload DLL procese peticiones HTTP del servidor de C&C directamente, transmitiendo copias de forma sigilosa de la información robada de la máquina infectada a la de C&C. Incluso puede distribuir carga maliciosa adicional a otras máquinas en la red, lo cual crea un entorno controlado y una discreta forma de propagación de infecciones a otros equipos.

"Dado el tamaño del proyecto Duqu, es posible que un equipo completamente diferente fuese responsable de crear Duqu Framework", afirma Alexander Gostev, experto jefe de seguridad de Kaspersky Lab. "Con el altísimo nivel de personalización y exclusividad utilizado para crear el lenguaje de programación, es posible que se haya hecho no sólo para evitar que detectaran la operación de ciber-espionaje y las interacciones con el C&C, sino también para separar otros equipos internos de Duqu que han sido los responsables de escribir las partes adicionales del programa malicioso".

De acuerdo con Alexander Gostev, la creación de un lenguaje de programación dedicado demuestra lo altamente cualificados que están los desarrolladores que trabajan en el proyecto, así como los importantes recursos financieros y laborales movilizados para garantizar la ejecución del proyecto.

A Kaspersky Lab le gustaría hacer un llamamiento a toda la comunidad de programadores por si alguien reconoce al nuevo framework, herramientas o lenguaje de programación que pueda generar construcciones similares de código. Para ello pueden contactar con los expertos se la compañía para poder solucionar este profundo misterio de la saga Duqu ( stopduqu@kaspersky.com).

Noticia publicada en Diario TI

Categorías

» Agregar Enlace
ABC ActiveX ADA Amos Apl
AppleScript ASP AWK Basic Beta
C# C/C++ Cecil Cilk Clu
COBOL ColdC CPN cT Curl
Dart Delphi Directorios Dylan Dynace
Eiffel Ensamblador Eventos Forth Fortran
Guile Haskell Icon IDL Infer
Intercal J Java JavaScript JCL
JOVIAL Limbo Lisp Logo LPC
M - MUMPS Magma Medios ML Modula-2
Modula-3 Oberon Obliq Occam Pascal
Perl PHP PL-I POP PostScript
Power Builder Prograph Prolog Python Rexx
RPG Ruby SAS Sather ScriptEase
ScriptX SDL Self SETL SmallTalk
Spanner SQL SR TCL TOM
UML Verilog VHDL Visual Basic

Enlaces a sitios

99 Bottles of Beer on the Wall
collection of code to generate the complete lyrics of the song in nearly every programming language.
Idioma: English / English
ACM SIGPLAN
explores programming language concepts and tools, focusing on design, implementation, and efficient use.
Idioma: English / English
Aldor
categorical programming language in which types and functions are first class values.
Idioma: English / English
Algo+
An�lisis de algoritmos y estructuras de datos, su orden, su tipolog�a y su implementaci�n en C y Pascal.
Idioma: Espa�ol / Spanish; Castilian
AMPL
modeling language and system for formulating, solving and analyzing large-scale optimization problems. Links to free and commercial sources of software and modeling examples.
Idioma: English / English
Aula Digital
Tutoriales y recursos did�ticos relacionados con el uso de aplicaciones y lenguajes de programaci�n.
Idioma: Espa�ol / Spanish; Castilian
Candleweb and �
Candleweb and �
Idioma: English / English
Catalog of Free Compilers and Interpreters
Catalog of Free Compilers and Interpreters
Idioma: English / English
Cel
prototype-based, object oriented computer language. Includes sample modules, release notes, and downloadable files.
Idioma: English / English
Code Beach
guide to free and open source code for ASP, C++, ColdFusion, Java, JavaScript, Palm, Perl, PHP, and Visual Basic.
Idioma: English / English


Noticias



Imágenes

 


Videos

 


Artículos


Entradas


Libros

 



Home Atrás Arriba


Estamos en:
 Blogalaxia
 Directory of Science Blogs
 

 
Ciencia1.com:
2025 Ciencia1.com - Ciencia y Tecnolog�a. Permitida la reproducción siempre que se señale la fuente y enlace correspondiente a cada material info@ciencia1.com