موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

duqu trojan

دوکو هیچ ربطی به استاکسنت ندارد!

Avatarتوسط گروه خبری ·21 فروردین 139111 بهمن 1398· 2

محققان لابراتوار کسپرسکی روز دوشنبه 19 مارس اعلام کردند هویت “کد مرموز” استفاده شده در تروجان دوکو را کشف کرده اند. چند هفته پس از اعلام اینکه که کد کامپیوتر منشاء ناشناخته تروجان دوکو را کشف کرده اند، کسپرسکی اعلام کرد که این کد مرموز به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است. اگرچه، سازندگان دوکو تغییراتی در کد C ایجاد کردند که این کد ترکیبی از برنامه نویسی شیء گرا و زبان C باشد (OOC). این موضوع در اوایل ماه مارس آغاز شد. هنگامی که محققان کسپرسکی به طور علنی این چالش را پیش کشیدند که بخش کلیدی تروجان دوکو چگونه ساخته شده است. پس از موشکافی های فراوان، محققان دریافتند که بخش هایی از ماژول کلیدی که نقش کنترل دستورات تروجان دوکو را دارند به یک زبان ناشناخته برنامه نویسی شده است. موضوعی که یکی از متخصصان کسپرسکی به نام Igor  Soumenkov نیز بیان کرده این است که این کد هیچ برگشتی به زبان C++  یا هرگونه زبان برنامه نویسی سطح بالا ندارد. گسترش این مطلب جنجال برانگیز گفتگوهای بسیاری را بین کارشناسان بدافزار و برنامه نویسان در سراسر جهان پدید آورد که در پی آن بیش از 200 دیدگاه و پیشنهادهای گوناگون در سایت securelist.com ارائه شد. این بگومگوها به فروم هایی مانند Slashdot و Reddit هم کشیده شد.

پس از یک هفته، محققان اعلام کردند که با همکاری محققان دیگر توانسته اند به کد مذکور وارد شوند و دریابند که این کد به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است و تنظیمات خاصی برای بهینه سازی حجم کد روی آن انجام شده است. شایان پرسش است که چرا باید درک و موشکافی یک کد که به زبان ساده C تا این حد دشوار باشد؟ در پاسخ به این پرسش یکی از کارشناسان کسپرسکی به نام VitalyKamluk می گوید برنامه هایی که با زبان C و C++ کامپایل می شود نمی تواند به کد اصلی برگردانده شود و این یک انتقال یک سویه است. این مسئله باعث سردرگمی تحلیل گران در یافتن زبان اصلی و برنامه اسمبل کننده این کد شد. تقریباً همیشه  این کار تا این حد دشوار نیست چراکه بیشتر برنامه نویسان از یک زبان و کامپایلر معمول به این منظور استفاده می کنند و هرکدام نشان خاصی از خود در کد اسمبلر بجای میگذارند که مانند یک اثر انگشت عمل می کند . این در حالی است که کد نامبرده هیچ نشان بارزی از این دست نداشت. نویسنده مطلبی در سایت ReverseEngineering.com  دریافت که تکه کد دوکو بسیار همانند کد های نوشته شده با CSOO ( Simple Object Oriented for C ) می باشد. از آنجا که بکار بردن این زیر ساخت (Framework)  در بین برنامه نویسان خیلی معمول نیست خروجی هیچ یک از زیر ساخت های دیگر به اندازه این زیر ساخت با کد دوکو همخوانی ندارد. همچنین Kamluk اضافه کرد که استفاده از  OOC به جای زبان های معمول مانند C++  نمایانگر این است برنامه نویسان کد دوکو برنامه نویسان قدیمی هستند که بیشتر با زبان C آشنایی دارند. دلیل دیگر این مسئله به گفته Soumenkov می تواند عدم اطمینان برنامه نویسان به کامپایلر C++ در مقایسه با برنامه C است که تبدیل به یک استاندارد گردیده است. همانطور که بسیاری از دیگر برنامه نویسان با ظهور C++ به علت عدم اطمینان به نحوه تخصیص حافظه در این برنامه و زبان مبهم  آن که باعث اجرای کدهای نا خواسته می شوند همچنان بیشتر دوست دارند که زبان C را برای برنامه نویسی بکار ببرند. همچنین زبان C روی پلتفرم های مختلف قابل اجرا می باشد که برای نویسندگان کرم های اینترنتی گزینه بسیار دلپذیری است.

اگرچه هویت واقعی افرادی که کد دوکو را نوشته اند هنوز فاش نشده و مثلاً کسی نمی داند که ریشه آن از کدام کشور است، کارشناسان کسپرسکی بیان داشته اند که تیم برنامه نویسی این بدافزار کد بسیار پیچیده ای را نوشته اند که در اندازه برنامه های بسیار سطح بالا و حرفه ای برآورد می شود. دست آوردهای تازه دید نوینی از کدنویسی ویروس دوکو را آشکار ساخته است که مهمترین آن این است که ایده ارتباط دوکو  به Stuxnet کاملاً رد میشود. روی هم رفته با این که هردوی اینها درسطحی مشابه و بسیار پیچیده هستند، تجزیه و تحلیل درباره کد دوکو روشن می سازد که دوکو و Stuxnet بسیار متفاوتند. Kamluk امیدوار است که این تحقیقات عموم را پس از درک ماهیت نوع تروجان، به سمت شناسایی سازندگان آن سوق دهد و این افراد را به دست قانون بسپارد.

 

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. تصاویر و نتایج تست یک نمونه اولیه از سری Panther Lake اینتل منتشر شد
  2. جزئیاتی هیجان‌انگیز از آیفون 18 پرو لو رفت
  3. راهکار جدید مایکروسافت برای افزایش سرعت فایل اکسپلورر ویندوز 11
  4. یوتیوب پیام‌ رسانی خصوصی را دوباره فعال می‌کند
  5. شرکت SK Hynix تولید حافظه DRAM را هشت برابر می‌کند

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

2 دیدگاه

  • دیدگاه2
  1. Avatar يک دوست خوب گفت:
    23 فروردین 1391 در 8:01 ق.ظ

    کرم اینترنتی دوکو در اصل برای سرقت اطلاعات طراحی شده و تا به حال گزارشی که رفتار خرابکارانه ای از آن را نشان بدهد به دست نیامده. ولی به دلیل شباهت بسیار زیاد برنامه نویسی آن با استاکنس تا کنون اعتقاد بر این بود که این دوکو فرزند استاکنت است که البته این ایده اکنون رد شده است.
    برای اطلاعات بیشتر در مورد دوکو به وب سایت آتنا بخش مقالات یا لینک زیر مراجعه کنید:
    http://www.athena.ir/fa/index.php/1389-10-27-11-56-54/1390-09-08-12-07-07/288-1390-05-09-12-18-21
    فرزاد غفوریان
    پارس آتنا دژ

    پاسخ
  2. Avatar Administrator گفت:
    21 فروردین 1391 در 8:09 ق.ظ

    خب اصلی ترین فعالیت این بد افزار چی هست؟! مجدد همون بحث پروگرامینگ PLC ها و امثال اون هست و یا قضیه دیگری مطرحه؟

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • بررسی کیس کامپیوتر گرین گریفین جی ۳ پلاس | Green Griffin G3+ 6

    بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

  • نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد 3

    نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

آخرین بررسی‌ها

9

بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی جشن بیستمین سالگرد تاسیس شرکت شبکه گستر برگزار شد
  • مطلب قبلی دو کارت گرافیک جدید سری 600 انویدیا با پردازنده گرافیکی GF119
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • تصاویر و نتایج تست یک نمونه اولیه از سری Panther Lake اینتل منتشر شد

  • جزئیاتی هیجان‌انگیز از آیفون 18 پرو لو رفت

  • راهکار جدید مایکروسافت برای افزایش سرعت فایل اکسپلورر ویندوز 11

    راهکار جدید مایکروسافت برای افزایش سرعت فایل اکسپلورر ویندوز 11

  • یوتیوب پیام‌ رسانی خصوصی را دوباره فعال می‌کند

  • شرکت SK Hynix تولید حافظه DRAM را هشت برابر می‌کند

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • بررسی کیس کامپیوتر گرین گریفین جی ۳ پلاس | Green Griffin G3+ 6

    بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

  • نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد 3

    نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

  • 1

    پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

آخرین دیدگاه‌ها

  • Avatar
    پریا گفته است:
    بیعرصه ها این چه برنامه ای هست که نه ساتناش مشخصه...
  • Avatar
    Tohid گفته است:
    قشنگی های بازار آزاد. میشه بلیط گرفت و تماشا ش کرد.
  • Avatar
    Tohid گفته است:
    همینکه در مورد کمپین بتل هیچکس صحبتی نمیکنه و انتظاری ازش...
  • Avatar
    HA55AN گفته است:
    و در ایران دلار گرونتر میشه و از کاهش جهانی قیمت...
  • Avatar
    Farzam گفته است:
    خیلی جالبه. در عین ترسناک‌تر شدن قضیۀ هوش‌مصنوعی، جذاب و جالبه.
  • Avatar
    صالح گفته است:
    گ... ترین همراه بانک جهان
  • Avatar
    مهمان گفته است:
    یه جورایی همون دارک سایدرز هست
  • Avatar
    آرمین ابیشی گفته است:
    ای کاش نسخه ای هم برای چپ دستها درست میکرد لاجیتک،...
  • Avatar
    آرمین ابیشی گفته است:
    :D :D
  • Avatar
    taha dorri گفته است:
    حیف ما که دست چپ هستیم محصول به درد بخوری نیست
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دوکو هیچ ربطی به استاکسنت ندارد!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود