موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

duqu trojan

دوکو هیچ ربطی به استاکسنت ندارد!

Avatarتوسط گروه خبری ·21 فروردین 139111 بهمن 1398· 2

محققان لابراتوار کسپرسکی روز دوشنبه 19 مارس اعلام کردند هویت “کد مرموز” استفاده شده در تروجان دوکو را کشف کرده اند. چند هفته پس از اعلام اینکه که کد کامپیوتر منشاء ناشناخته تروجان دوکو را کشف کرده اند، کسپرسکی اعلام کرد که این کد مرموز به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است. اگرچه، سازندگان دوکو تغییراتی در کد C ایجاد کردند که این کد ترکیبی از برنامه نویسی شیء گرا و زبان C باشد (OOC). این موضوع در اوایل ماه مارس آغاز شد. هنگامی که محققان کسپرسکی به طور علنی این چالش را پیش کشیدند که بخش کلیدی تروجان دوکو چگونه ساخته شده است. پس از موشکافی های فراوان، محققان دریافتند که بخش هایی از ماژول کلیدی که نقش کنترل دستورات تروجان دوکو را دارند به یک زبان ناشناخته برنامه نویسی شده است. موضوعی که یکی از متخصصان کسپرسکی به نام Igor  Soumenkov نیز بیان کرده این است که این کد هیچ برگشتی به زبان C++  یا هرگونه زبان برنامه نویسی سطح بالا ندارد. گسترش این مطلب جنجال برانگیز گفتگوهای بسیاری را بین کارشناسان بدافزار و برنامه نویسان در سراسر جهان پدید آورد که در پی آن بیش از 200 دیدگاه و پیشنهادهای گوناگون در سایت securelist.com ارائه شد. این بگومگوها به فروم هایی مانند Slashdot و Reddit هم کشیده شد.

پس از یک هفته، محققان اعلام کردند که با همکاری محققان دیگر توانسته اند به کد مذکور وارد شوند و دریابند که این کد به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است و تنظیمات خاصی برای بهینه سازی حجم کد روی آن انجام شده است. شایان پرسش است که چرا باید درک و موشکافی یک کد که به زبان ساده C تا این حد دشوار باشد؟ در پاسخ به این پرسش یکی از کارشناسان کسپرسکی به نام VitalyKamluk می گوید برنامه هایی که با زبان C و C++ کامپایل می شود نمی تواند به کد اصلی برگردانده شود و این یک انتقال یک سویه است. این مسئله باعث سردرگمی تحلیل گران در یافتن زبان اصلی و برنامه اسمبل کننده این کد شد. تقریباً همیشه  این کار تا این حد دشوار نیست چراکه بیشتر برنامه نویسان از یک زبان و کامپایلر معمول به این منظور استفاده می کنند و هرکدام نشان خاصی از خود در کد اسمبلر بجای میگذارند که مانند یک اثر انگشت عمل می کند . این در حالی است که کد نامبرده هیچ نشان بارزی از این دست نداشت. نویسنده مطلبی در سایت ReverseEngineering.com  دریافت که تکه کد دوکو بسیار همانند کد های نوشته شده با CSOO ( Simple Object Oriented for C ) می باشد. از آنجا که بکار بردن این زیر ساخت (Framework)  در بین برنامه نویسان خیلی معمول نیست خروجی هیچ یک از زیر ساخت های دیگر به اندازه این زیر ساخت با کد دوکو همخوانی ندارد. همچنین Kamluk اضافه کرد که استفاده از  OOC به جای زبان های معمول مانند C++  نمایانگر این است برنامه نویسان کد دوکو برنامه نویسان قدیمی هستند که بیشتر با زبان C آشنایی دارند. دلیل دیگر این مسئله به گفته Soumenkov می تواند عدم اطمینان برنامه نویسان به کامپایلر C++ در مقایسه با برنامه C است که تبدیل به یک استاندارد گردیده است. همانطور که بسیاری از دیگر برنامه نویسان با ظهور C++ به علت عدم اطمینان به نحوه تخصیص حافظه در این برنامه و زبان مبهم  آن که باعث اجرای کدهای نا خواسته می شوند همچنان بیشتر دوست دارند که زبان C را برای برنامه نویسی بکار ببرند. همچنین زبان C روی پلتفرم های مختلف قابل اجرا می باشد که برای نویسندگان کرم های اینترنتی گزینه بسیار دلپذیری است.

اگرچه هویت واقعی افرادی که کد دوکو را نوشته اند هنوز فاش نشده و مثلاً کسی نمی داند که ریشه آن از کدام کشور است، کارشناسان کسپرسکی بیان داشته اند که تیم برنامه نویسی این بدافزار کد بسیار پیچیده ای را نوشته اند که در اندازه برنامه های بسیار سطح بالا و حرفه ای برآورد می شود. دست آوردهای تازه دید نوینی از کدنویسی ویروس دوکو را آشکار ساخته است که مهمترین آن این است که ایده ارتباط دوکو  به Stuxnet کاملاً رد میشود. روی هم رفته با این که هردوی اینها درسطحی مشابه و بسیار پیچیده هستند، تجزیه و تحلیل درباره کد دوکو روشن می سازد که دوکو و Stuxnet بسیار متفاوتند. Kamluk امیدوار است که این تحقیقات عموم را پس از درک ماهیت نوع تروجان، به سمت شناسایی سازندگان آن سوق دهد و این افراد را به دست قانون بسپارد.

 

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. رونمایی از ورک‌استیشن GAI4G-R9700 ازراک با چهار کارت گرافیک AI PRO R9700
  2. آپدیت ششم MindsEye منتشر شد؛ تلاش برای احیای بدترین بازی سال!
  3. انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال
  4. بازسازی حیرت‌انگیز بازی Toy Story 2 با موتور گرافیکی Unreal Engine 5
  5. عملکرد درخشان باتری تسلا مدل S پس از یک دهه استفاده

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

2 دیدگاه

  • دیدگاه2
  1. Avatar يک دوست خوب گفت:
    23 فروردین 1391 در 8:01 ق.ظ

    کرم اینترنتی دوکو در اصل برای سرقت اطلاعات طراحی شده و تا به حال گزارشی که رفتار خرابکارانه ای از آن را نشان بدهد به دست نیامده. ولی به دلیل شباهت بسیار زیاد برنامه نویسی آن با استاکنس تا کنون اعتقاد بر این بود که این دوکو فرزند استاکنت است که البته این ایده اکنون رد شده است.
    برای اطلاعات بیشتر در مورد دوکو به وب سایت آتنا بخش مقالات یا لینک زیر مراجعه کنید:
    http://www.athena.ir/fa/index.php/1389-10-27-11-56-54/1390-09-08-12-07-07/288-1390-05-09-12-18-21
    فرزاد غفوریان
    پارس آتنا دژ

    پاسخ
  2. Avatar Administrator گفت:
    21 فروردین 1391 در 8:09 ق.ظ

    خب اصلی ترین فعالیت این بد افزار چی هست؟! مجدد همون بحث پروگرامینگ PLC ها و امثال اون هست و یا قضیه دیگری مطرحه؟

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید گوشی موبایل آذر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • توییت طباطبایی با سیم‌کارت یا اینترنت سفید 14

    سیاه و سفید کردن جامعه بازی دشمن است؛ اما معاون پزشکیان با سیم‌کارت سفید توییت زد!

  • 14

    AMD در یک خرده‌فروشی آلمانی 10 برابر اینتل پردازنده فروخت

آخرین بررسی‌ها

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

9

بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

آخرین مطالب دینو

آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

آشنایی با آداب هدیه دادن و هدیه گرفتن به…

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • مطلب بعدی جشن بیستمین سالگرد تاسیس شرکت شبکه گستر برگزار شد
  • مطلب قبلی دو کارت گرافیک جدید سری 600 انویدیا با پردازنده گرافیکی GF119
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • رونمایی از ورک‌استیشن GAI4G-R9700 ازراک با چهار کارت گرافیک AI PRO R9700

  • آپدیت ششم بازی MindsEye

    آپدیت ششم MindsEye منتشر شد؛ تلاش برای احیای بدترین بازی سال!

  • انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال

    انتشار آپدیت بایوس XFX برای کارت گرافیک RX 580 پس از 7 سال

  • بازسازی بازی Toy Story 2

    بازسازی حیرت‌انگیز بازی Toy Story 2 با موتور گرافیکی Unreal Engine 5

  • عملکرد درخشان باتری تسلا مدل S پس از یک دهه استفاده

    عملکرد درخشان باتری تسلا مدل S پس از یک دهه استفاده

  • راهنمای خرید گوشی موبایل آذر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • توییت طباطبایی با سیم‌کارت یا اینترنت سفید 14

    سیاه و سفید کردن جامعه بازی دشمن است؛ اما معاون پزشکیان با سیم‌کارت سفید توییت زد!

  • 14

    AMD در یک خرده‌فروشی آلمانی 10 برابر اینتل پردازنده فروخت

  • 7

    آمار فروش AMD RX 9070 XT از کل سری RTX 50 انویدیا پیشی گرفت

آخرین دیدگاه‌ها

  • Avatar
    Tohid گفته است:
    حس میکنم اتفاقی که برای سایبرپانک افتاد، برای اینم می افته.
  • Avatar
    مهدی گفته است:
    وقتی حرف حقیقت در مورد مسئولان میزنیم میشه ناسزا ،توهین و....
  • Avatar
    رضا گفته است:
    گاگ یعنی گود اولد گیمز یا به اختصار بازی های خوب...
  • Avatar
    آرمان گفته است:
    ریاکار.
  • Avatar
    البرز گفته است:
    وقتی شرافت نباشد میتوان با سیم کارت سفید گفت همه با...
  • Avatar
    ابوذر گفته است:
    هرروز مسخره بازیه روزی یه بازی سر مردم درمیارین این کشور...
  • Avatar
    M گفته است:
    سلام جی‌میل خودم غیر فعال شد میتونی درست کنی؟
  • Avatar
    مراد گفته است:
    آشفته بازار
  • Avatar
    مراد گفته است:
    عجب آشفته بازاره
  • Avatar
    HA55AN گفته است:
    من هنوز سیستم قرن پیش تحت داس رو فقط برای اجرای...
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دوکو هیچ ربطی به استاکسنت ندارد!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود