موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

duqu trojan

دوکو هیچ ربطی به استاکسنت ندارد!

Avatarتوسط گروه خبری ·21 فروردین 139111 بهمن 1398· 2

محققان لابراتوار کسپرسکی روز دوشنبه 19 مارس اعلام کردند هویت “کد مرموز” استفاده شده در تروجان دوکو را کشف کرده اند. چند هفته پس از اعلام اینکه که کد کامپیوتر منشاء ناشناخته تروجان دوکو را کشف کرده اند، کسپرسکی اعلام کرد که این کد مرموز به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است. اگرچه، سازندگان دوکو تغییراتی در کد C ایجاد کردند که این کد ترکیبی از برنامه نویسی شیء گرا و زبان C باشد (OOC). این موضوع در اوایل ماه مارس آغاز شد. هنگامی که محققان کسپرسکی به طور علنی این چالش را پیش کشیدند که بخش کلیدی تروجان دوکو چگونه ساخته شده است. پس از موشکافی های فراوان، محققان دریافتند که بخش هایی از ماژول کلیدی که نقش کنترل دستورات تروجان دوکو را دارند به یک زبان ناشناخته برنامه نویسی شده است. موضوعی که یکی از متخصصان کسپرسکی به نام Igor  Soumenkov نیز بیان کرده این است که این کد هیچ برگشتی به زبان C++  یا هرگونه زبان برنامه نویسی سطح بالا ندارد. گسترش این مطلب جنجال برانگیز گفتگوهای بسیاری را بین کارشناسان بدافزار و برنامه نویسان در سراسر جهان پدید آورد که در پی آن بیش از 200 دیدگاه و پیشنهادهای گوناگون در سایت securelist.com ارائه شد. این بگومگوها به فروم هایی مانند Slashdot و Reddit هم کشیده شد.

پس از یک هفته، محققان اعلام کردند که با همکاری محققان دیگر توانسته اند به کد مذکور وارد شوند و دریابند که این کد به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است و تنظیمات خاصی برای بهینه سازی حجم کد روی آن انجام شده است. شایان پرسش است که چرا باید درک و موشکافی یک کد که به زبان ساده C تا این حد دشوار باشد؟ در پاسخ به این پرسش یکی از کارشناسان کسپرسکی به نام VitalyKamluk می گوید برنامه هایی که با زبان C و C++ کامپایل می شود نمی تواند به کد اصلی برگردانده شود و این یک انتقال یک سویه است. این مسئله باعث سردرگمی تحلیل گران در یافتن زبان اصلی و برنامه اسمبل کننده این کد شد. تقریباً همیشه  این کار تا این حد دشوار نیست چراکه بیشتر برنامه نویسان از یک زبان و کامپایلر معمول به این منظور استفاده می کنند و هرکدام نشان خاصی از خود در کد اسمبلر بجای میگذارند که مانند یک اثر انگشت عمل می کند . این در حالی است که کد نامبرده هیچ نشان بارزی از این دست نداشت. نویسنده مطلبی در سایت ReverseEngineering.com  دریافت که تکه کد دوکو بسیار همانند کد های نوشته شده با CSOO ( Simple Object Oriented for C ) می باشد. از آنجا که بکار بردن این زیر ساخت (Framework)  در بین برنامه نویسان خیلی معمول نیست خروجی هیچ یک از زیر ساخت های دیگر به اندازه این زیر ساخت با کد دوکو همخوانی ندارد. همچنین Kamluk اضافه کرد که استفاده از  OOC به جای زبان های معمول مانند C++  نمایانگر این است برنامه نویسان کد دوکو برنامه نویسان قدیمی هستند که بیشتر با زبان C آشنایی دارند. دلیل دیگر این مسئله به گفته Soumenkov می تواند عدم اطمینان برنامه نویسان به کامپایلر C++ در مقایسه با برنامه C است که تبدیل به یک استاندارد گردیده است. همانطور که بسیاری از دیگر برنامه نویسان با ظهور C++ به علت عدم اطمینان به نحوه تخصیص حافظه در این برنامه و زبان مبهم  آن که باعث اجرای کدهای نا خواسته می شوند همچنان بیشتر دوست دارند که زبان C را برای برنامه نویسی بکار ببرند. همچنین زبان C روی پلتفرم های مختلف قابل اجرا می باشد که برای نویسندگان کرم های اینترنتی گزینه بسیار دلپذیری است.

اگرچه هویت واقعی افرادی که کد دوکو را نوشته اند هنوز فاش نشده و مثلاً کسی نمی داند که ریشه آن از کدام کشور است، کارشناسان کسپرسکی بیان داشته اند که تیم برنامه نویسی این بدافزار کد بسیار پیچیده ای را نوشته اند که در اندازه برنامه های بسیار سطح بالا و حرفه ای برآورد می شود. دست آوردهای تازه دید نوینی از کدنویسی ویروس دوکو را آشکار ساخته است که مهمترین آن این است که ایده ارتباط دوکو  به Stuxnet کاملاً رد میشود. روی هم رفته با این که هردوی اینها درسطحی مشابه و بسیار پیچیده هستند، تجزیه و تحلیل درباره کد دوکو روشن می سازد که دوکو و Stuxnet بسیار متفاوتند. Kamluk امیدوار است که این تحقیقات عموم را پس از درک ماهیت نوع تروجان، به سمت شناسایی سازندگان آن سوق دهد و این افراد را به دست قانون بسپارد.

 

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. مسئولیت رفع فیلترینگ بر دوش رئیس‌جمهور است؛ اما اختیار ندارد
  2. آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی
  3. نکاتی که باید قبل از خرید عینک هوشمند بدانید
  4. با پرفروش‌ترین بازی‌های تاریخ Xbox 360 آشنا شوید؛ COD: Black Ops II در صدر!
  5. چرا سامسونگ از عرضه جهانی گلکسی زد تری‌ فولد می‌ترسد؟

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

2 دیدگاه

  • دیدگاه2
  1. Avatar يک دوست خوب گفت:
    23 فروردین 1391 در 8:01 ق.ظ

    کرم اینترنتی دوکو در اصل برای سرقت اطلاعات طراحی شده و تا به حال گزارشی که رفتار خرابکارانه ای از آن را نشان بدهد به دست نیامده. ولی به دلیل شباهت بسیار زیاد برنامه نویسی آن با استاکنس تا کنون اعتقاد بر این بود که این دوکو فرزند استاکنت است که البته این ایده اکنون رد شده است.
    برای اطلاعات بیشتر در مورد دوکو به وب سایت آتنا بخش مقالات یا لینک زیر مراجعه کنید:
    http://www.athena.ir/fa/index.php/1389-10-27-11-56-54/1390-09-08-12-07-07/288-1390-05-09-12-18-21
    فرزاد غفوریان
    پارس آتنا دژ

    پاسخ
  2. Avatar Administrator گفت:
    21 فروردین 1391 در 8:09 ق.ظ

    خب اصلی ترین فعالیت این بد افزار چی هست؟! مجدد همون بحث پروگرامینگ PLC ها و امثال اون هست و یا قضیه دیگری مطرحه؟

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد 3

    نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

  • 1

    پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

آخرین بررسی‌ها

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

9

بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

آخرین مطالب دینو

در زمستان چه ساعتی باید غذا بخوریم؟

با فرارسیدن فصل زمستان و کوتاه‌ترشدن روزها، خیلی زود…

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • مطلب بعدی جشن بیستمین سالگرد تاسیس شرکت شبکه گستر برگزار شد
  • مطلب قبلی دو کارت گرافیک جدید سری 600 انویدیا با پردازنده گرافیکی GF119
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • رفع فیلترینگ دوش رئیس‌جمهور

    مسئولیت رفع فیلترینگ بر دوش رئیس‌جمهور است؛ اما اختیار ندارد

  • آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی

    آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی

  • نکاتی که باید قبل از خرید عینک هوشمند بدانید

  • Black Ops II؛ پرفروش‌ترین بازی تاریخ Xbox 360

    با پرفروش‌ترین بازی‌های تاریخ Xbox 360 آشنا شوید؛ COD: Black Ops II در صدر!

  • چرا سامسونگ از عرضه جهانی گلکسی زد تری‌ فولد می‌ترسد؟

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد 3

    نسخه‌ی 0.12.6 از shadPS4 با بهبود چشمگیر در عملکرد منتشر شد

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

  • 1

    پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

  • بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند 1

    بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند

آخرین دیدگاه‌ها

  • Avatar
    Amin گفته است:
    سلام وقت بخیر. به این نکته " Secure Boot" اشاره کردی...
  • Avatar
    پیروز گفته است:
    بسیار محدود و مسخره است
  • Avatar
    رضا گفته است:
    محصول ایرانی حوزه کامپیوتر فقط به گرین میشه اعتماد کرد
  • Avatar
    پریا گفته است:
    بیعرصه ها این چه برنامه ای هست که نه ساتناش مشخصه...
  • Avatar
    Tohid گفته است:
    قشنگی های بازار آزاد. میشه بلیط گرفت و تماشا ش کرد.
  • Avatar
    Tohid گفته است:
    همینکه در مورد کمپین بتل هیچکس صحبتی نمیکنه و انتظاری ازش...
  • Avatar
    HA55AN گفته است:
    و در ایران دلار گرونتر میشه و از کاهش جهانی قیمت...
  • Avatar
    Farzam گفته است:
    خیلی جالبه. در عین ترسناک‌تر شدن قضیۀ هوش‌مصنوعی، جذاب و جالبه.
  • Avatar
    صالح گفته است:
    گ... ترین همراه بانک جهان
  • Avatar
    مهمان گفته است:
    یه جورایی همون دارک سایدرز هست
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دوکو هیچ ربطی به استاکسنت ندارد!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود