موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

duqu trojan

دوکو هیچ ربطی به استاکسنت ندارد!

Avatarتوسط گروه خبری ·21 فروردین 139111 بهمن 1398· 2

محققان لابراتوار کسپرسکی روز دوشنبه 19 مارس اعلام کردند هویت “کد مرموز” استفاده شده در تروجان دوکو را کشف کرده اند. چند هفته پس از اعلام اینکه که کد کامپیوتر منشاء ناشناخته تروجان دوکو را کشف کرده اند، کسپرسکی اعلام کرد که این کد مرموز به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است. اگرچه، سازندگان دوکو تغییراتی در کد C ایجاد کردند که این کد ترکیبی از برنامه نویسی شیء گرا و زبان C باشد (OOC). این موضوع در اوایل ماه مارس آغاز شد. هنگامی که محققان کسپرسکی به طور علنی این چالش را پیش کشیدند که بخش کلیدی تروجان دوکو چگونه ساخته شده است. پس از موشکافی های فراوان، محققان دریافتند که بخش هایی از ماژول کلیدی که نقش کنترل دستورات تروجان دوکو را دارند به یک زبان ناشناخته برنامه نویسی شده است. موضوعی که یکی از متخصصان کسپرسکی به نام Igor  Soumenkov نیز بیان کرده این است که این کد هیچ برگشتی به زبان C++  یا هرگونه زبان برنامه نویسی سطح بالا ندارد. گسترش این مطلب جنجال برانگیز گفتگوهای بسیاری را بین کارشناسان بدافزار و برنامه نویسان در سراسر جهان پدید آورد که در پی آن بیش از 200 دیدگاه و پیشنهادهای گوناگون در سایت securelist.com ارائه شد. این بگومگوها به فروم هایی مانند Slashdot و Reddit هم کشیده شد.

پس از یک هفته، محققان اعلام کردند که با همکاری محققان دیگر توانسته اند به کد مذکور وارد شوند و دریابند که این کد به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است و تنظیمات خاصی برای بهینه سازی حجم کد روی آن انجام شده است. شایان پرسش است که چرا باید درک و موشکافی یک کد که به زبان ساده C تا این حد دشوار باشد؟ در پاسخ به این پرسش یکی از کارشناسان کسپرسکی به نام VitalyKamluk می گوید برنامه هایی که با زبان C و C++ کامپایل می شود نمی تواند به کد اصلی برگردانده شود و این یک انتقال یک سویه است. این مسئله باعث سردرگمی تحلیل گران در یافتن زبان اصلی و برنامه اسمبل کننده این کد شد. تقریباً همیشه  این کار تا این حد دشوار نیست چراکه بیشتر برنامه نویسان از یک زبان و کامپایلر معمول به این منظور استفاده می کنند و هرکدام نشان خاصی از خود در کد اسمبلر بجای میگذارند که مانند یک اثر انگشت عمل می کند . این در حالی است که کد نامبرده هیچ نشان بارزی از این دست نداشت. نویسنده مطلبی در سایت ReverseEngineering.com  دریافت که تکه کد دوکو بسیار همانند کد های نوشته شده با CSOO ( Simple Object Oriented for C ) می باشد. از آنجا که بکار بردن این زیر ساخت (Framework)  در بین برنامه نویسان خیلی معمول نیست خروجی هیچ یک از زیر ساخت های دیگر به اندازه این زیر ساخت با کد دوکو همخوانی ندارد. همچنین Kamluk اضافه کرد که استفاده از  OOC به جای زبان های معمول مانند C++  نمایانگر این است برنامه نویسان کد دوکو برنامه نویسان قدیمی هستند که بیشتر با زبان C آشنایی دارند. دلیل دیگر این مسئله به گفته Soumenkov می تواند عدم اطمینان برنامه نویسان به کامپایلر C++ در مقایسه با برنامه C است که تبدیل به یک استاندارد گردیده است. همانطور که بسیاری از دیگر برنامه نویسان با ظهور C++ به علت عدم اطمینان به نحوه تخصیص حافظه در این برنامه و زبان مبهم  آن که باعث اجرای کدهای نا خواسته می شوند همچنان بیشتر دوست دارند که زبان C را برای برنامه نویسی بکار ببرند. همچنین زبان C روی پلتفرم های مختلف قابل اجرا می باشد که برای نویسندگان کرم های اینترنتی گزینه بسیار دلپذیری است.

اگرچه هویت واقعی افرادی که کد دوکو را نوشته اند هنوز فاش نشده و مثلاً کسی نمی داند که ریشه آن از کدام کشور است، کارشناسان کسپرسکی بیان داشته اند که تیم برنامه نویسی این بدافزار کد بسیار پیچیده ای را نوشته اند که در اندازه برنامه های بسیار سطح بالا و حرفه ای برآورد می شود. دست آوردهای تازه دید نوینی از کدنویسی ویروس دوکو را آشکار ساخته است که مهمترین آن این است که ایده ارتباط دوکو  به Stuxnet کاملاً رد میشود. روی هم رفته با این که هردوی اینها درسطحی مشابه و بسیار پیچیده هستند، تجزیه و تحلیل درباره کد دوکو روشن می سازد که دوکو و Stuxnet بسیار متفاوتند. Kamluk امیدوار است که این تحقیقات عموم را پس از درک ماهیت نوع تروجان، به سمت شناسایی سازندگان آن سوق دهد و این افراد را به دست قانون بسپارد.

 

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. کارت گرافیک RX 9070 XT Taichi White ازراک با یک ویژگی غیرممکن معرفی شد 
  2. پایان وابستگی نوجوانان به ChatGPT؟ قوانین جدید OpenAI منتشر شد
  3. بازگشت شکوهمندانه Arkham Knight به نینتندو؛ گاتهام در سوییچ 2 زیباتر از همیشه!
  4. تداوم بحران RAM؛ عرضه کنسول دستی Odin 3 Ultra به تعویق افتاد
  5. کارت گرافیک 72 گیگابایتی RTX PRO 5000 انویدیا در دسترس قرار گرفت

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

2 دیدگاه

  • دیدگاه2
  1. Avatar يک دوست خوب گفت:
    23 فروردین 1391 در 8:01 ق.ظ

    کرم اینترنتی دوکو در اصل برای سرقت اطلاعات طراحی شده و تا به حال گزارشی که رفتار خرابکارانه ای از آن را نشان بدهد به دست نیامده. ولی به دلیل شباهت بسیار زیاد برنامه نویسی آن با استاکنس تا کنون اعتقاد بر این بود که این دوکو فرزند استاکنت است که البته این ایده اکنون رد شده است.
    برای اطلاعات بیشتر در مورد دوکو به وب سایت آتنا بخش مقالات یا لینک زیر مراجعه کنید:
    http://www.athena.ir/fa/index.php/1389-10-27-11-56-54/1390-09-08-12-07-07/288-1390-05-09-12-18-21
    فرزاد غفوریان
    پارس آتنا دژ

    پاسخ
  2. Avatar Administrator گفت:
    21 فروردین 1391 در 8:09 ق.ظ

    خب اصلی ترین فعالیت این بد افزار چی هست؟! مجدد همون بحث پروگرامینگ PLC ها و امثال اون هست و یا قضیه دیگری مطرحه؟

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • امضاکنندگان طرح مجلس برای فضای مجازی 39

    با اسامی امضاکنندگان طرح مجلس برای فضای مجازی آشنا شوید؛ پیش به‌سوی محدودیت بیشتر

  • اینترنت مشروع و نامشروع 6

    اینترنت نامشروع را گیگی یک میلیارد گران کنیم!

  • لغو اینترنت سفید 4

    حاجی میرزایی: اینترنت سفید برای همه لغو خواهد شد

  • 3

    افزایش 30 درصدی تعرفه مکالمه و پیامک موبایل تأیید شد

آخرین بررسی‌ها

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

آخرین مطالب دینو

معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

موسیقی کلاسیک یکی از بزرگترین و پرافتخارترین سبک‌های موسیقی…

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • مطلب بعدی جشن بیستمین سالگرد تاسیس شرکت شبکه گستر برگزار شد
  • مطلب قبلی دو کارت گرافیک جدید سری 600 انویدیا با پردازنده گرافیکی GF119
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • کارت گرافیک RX 9070 XT Taichi White ازراک با یک ویژگی غیرممکن معرفی شد 

  • پایان وابستگی نوجوانان به ChatGPT؟ قوانین جدید OpenAI منتشر شد

  • بهبود خیره‌کننده بازی Batman Arkham Knight برای سوییچ 2

    بازگشت شکوهمندانه Arkham Knight به نینتندو؛ گاتهام در سوییچ 2 زیباتر از همیشه!

  • کنسول دستی Odin 3 Ultra

    تداوم بحران RAM؛ عرضه کنسول دستی Odin 3 Ultra به تعویق افتاد

  • کارت گرافیک 72 گیگابایتی RTX PRO 5000 انویدیا در دسترس قرار گرفت

  • امضاکنندگان طرح مجلس برای فضای مجازی 39

    با اسامی امضاکنندگان طرح مجلس برای فضای مجازی آشنا شوید؛ پیش به‌سوی محدودیت بیشتر

  • اینترنت مشروع و نامشروع 6

    اینترنت نامشروع را گیگی یک میلیارد گران کنیم!

  • لغو اینترنت سفید 4

    حاجی میرزایی: اینترنت سفید برای همه لغو خواهد شد

  • 3

    افزایش 30 درصدی تعرفه مکالمه و پیامک موبایل تأیید شد

  • 2

    سامسونگ قیمت گوشی‌های سری گلکسی A را افزایش می‌دهد

آخرین دیدگاه‌ها

  • Avatar
    نیما خردمند گفته است:
    https://www.asus.com/motherboards-components/motherboards/prime/prime-h310m-k-r2-0/helpdesk_download?model2Name=PRIME-H310M-K-R2-0
  • Avatar
    نیما خردمند گفته است:
    خواهش میکنم
  • Avatar
    رضا گفته است:
    لیست کامل و معرکه خیلی ممنون
  • Avatar
    رضا گفته است:
    بدون اینکه خنده‌اش بگیره گفت؟ اینترنت برای مردم آزاد کنید اا...
  • Avatar
    Parsa گفته است:
    من هم vega 8 دارم با Ryzen 5 pro 2500u ولی...
  • Avatar
    علی گفته است:
    حاجی دستم رفت یکی از خازن ها کارت گرافیک خم شد...
  • Avatar
    علی گفته است:
    هارد اکسترنال نمی شناسه سیستم راه چی و چون اطلاعات آن...
  • Avatar
    tohid گفته است:
    باز هم یک خبر خوشحال کننده ی دیگه. به واقعیت خوش...
  • Avatar
    علی گفته است:
    هارد اکسترنال شناسایی نمی شه. و در قسمت هاردهایی که پارتیشن...
  • Avatar
    مشکل پیش امده گفته است:
    سلام اسمبل رایانه تمام شد اما یو اسبی ها مادربرد کار...
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دوکو هیچ ربطی به استاکسنت ندارد!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود