موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

duqu trojan

دوکو هیچ ربطی به استاکسنت ندارد!

Avatarتوسط گروه خبری ·21 فروردین 139111 بهمن 1398· 2

محققان لابراتوار کسپرسکی روز دوشنبه 19 مارس اعلام کردند هویت “کد مرموز” استفاده شده در تروجان دوکو را کشف کرده اند. چند هفته پس از اعلام اینکه که کد کامپیوتر منشاء ناشناخته تروجان دوکو را کشف کرده اند، کسپرسکی اعلام کرد که این کد مرموز به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است. اگرچه، سازندگان دوکو تغییراتی در کد C ایجاد کردند که این کد ترکیبی از برنامه نویسی شیء گرا و زبان C باشد (OOC). این موضوع در اوایل ماه مارس آغاز شد. هنگامی که محققان کسپرسکی به طور علنی این چالش را پیش کشیدند که بخش کلیدی تروجان دوکو چگونه ساخته شده است. پس از موشکافی های فراوان، محققان دریافتند که بخش هایی از ماژول کلیدی که نقش کنترل دستورات تروجان دوکو را دارند به یک زبان ناشناخته برنامه نویسی شده است. موضوعی که یکی از متخصصان کسپرسکی به نام Igor  Soumenkov نیز بیان کرده این است که این کد هیچ برگشتی به زبان C++  یا هرگونه زبان برنامه نویسی سطح بالا ندارد. گسترش این مطلب جنجال برانگیز گفتگوهای بسیاری را بین کارشناسان بدافزار و برنامه نویسان در سراسر جهان پدید آورد که در پی آن بیش از 200 دیدگاه و پیشنهادهای گوناگون در سایت securelist.com ارائه شد. این بگومگوها به فروم هایی مانند Slashdot و Reddit هم کشیده شد.

پس از یک هفته، محققان اعلام کردند که با همکاری محققان دیگر توانسته اند به کد مذکور وارد شوند و دریابند که این کد به زبان C نوشته و با Microsoft Visual Studio 2008 کامپایل شده است و تنظیمات خاصی برای بهینه سازی حجم کد روی آن انجام شده است. شایان پرسش است که چرا باید درک و موشکافی یک کد که به زبان ساده C تا این حد دشوار باشد؟ در پاسخ به این پرسش یکی از کارشناسان کسپرسکی به نام VitalyKamluk می گوید برنامه هایی که با زبان C و C++ کامپایل می شود نمی تواند به کد اصلی برگردانده شود و این یک انتقال یک سویه است. این مسئله باعث سردرگمی تحلیل گران در یافتن زبان اصلی و برنامه اسمبل کننده این کد شد. تقریباً همیشه  این کار تا این حد دشوار نیست چراکه بیشتر برنامه نویسان از یک زبان و کامپایلر معمول به این منظور استفاده می کنند و هرکدام نشان خاصی از خود در کد اسمبلر بجای میگذارند که مانند یک اثر انگشت عمل می کند . این در حالی است که کد نامبرده هیچ نشان بارزی از این دست نداشت. نویسنده مطلبی در سایت ReverseEngineering.com  دریافت که تکه کد دوکو بسیار همانند کد های نوشته شده با CSOO ( Simple Object Oriented for C ) می باشد. از آنجا که بکار بردن این زیر ساخت (Framework)  در بین برنامه نویسان خیلی معمول نیست خروجی هیچ یک از زیر ساخت های دیگر به اندازه این زیر ساخت با کد دوکو همخوانی ندارد. همچنین Kamluk اضافه کرد که استفاده از  OOC به جای زبان های معمول مانند C++  نمایانگر این است برنامه نویسان کد دوکو برنامه نویسان قدیمی هستند که بیشتر با زبان C آشنایی دارند. دلیل دیگر این مسئله به گفته Soumenkov می تواند عدم اطمینان برنامه نویسان به کامپایلر C++ در مقایسه با برنامه C است که تبدیل به یک استاندارد گردیده است. همانطور که بسیاری از دیگر برنامه نویسان با ظهور C++ به علت عدم اطمینان به نحوه تخصیص حافظه در این برنامه و زبان مبهم  آن که باعث اجرای کدهای نا خواسته می شوند همچنان بیشتر دوست دارند که زبان C را برای برنامه نویسی بکار ببرند. همچنین زبان C روی پلتفرم های مختلف قابل اجرا می باشد که برای نویسندگان کرم های اینترنتی گزینه بسیار دلپذیری است.

اگرچه هویت واقعی افرادی که کد دوکو را نوشته اند هنوز فاش نشده و مثلاً کسی نمی داند که ریشه آن از کدام کشور است، کارشناسان کسپرسکی بیان داشته اند که تیم برنامه نویسی این بدافزار کد بسیار پیچیده ای را نوشته اند که در اندازه برنامه های بسیار سطح بالا و حرفه ای برآورد می شود. دست آوردهای تازه دید نوینی از کدنویسی ویروس دوکو را آشکار ساخته است که مهمترین آن این است که ایده ارتباط دوکو  به Stuxnet کاملاً رد میشود. روی هم رفته با این که هردوی اینها درسطحی مشابه و بسیار پیچیده هستند، تجزیه و تحلیل درباره کد دوکو روشن می سازد که دوکو و Stuxnet بسیار متفاوتند. Kamluk امیدوار است که این تحقیقات عموم را پس از درک ماهیت نوع تروجان، به سمت شناسایی سازندگان آن سوق دهد و این افراد را به دست قانون بسپارد.

 

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. مجیک پد 3 پرو آنر معرفی شد: سریع‌ترین تبلت اندرویدی جهان
  2. کارت‌های گرافیک RX 9070 XT و RTX 5060 توسط لنوو رونمایی شدند
  3. ریمیک Halo با موتور Unreal Engine 5 گیم پلی بازی را مدرن می‌کند
  4. مشخصات گوشی پوکو F8 اولترا فاش شد
  5. پردازنده‌های Zen 6 از مادربردهایی با بایوس 32 و 64 مگابایتی پشتیبانی می‌کنند

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

2 دیدگاه

  • دیدگاه2
  1. Avatar يک دوست خوب گفت:
    23 فروردین 1391 در 8:01 ق.ظ

    کرم اینترنتی دوکو در اصل برای سرقت اطلاعات طراحی شده و تا به حال گزارشی که رفتار خرابکارانه ای از آن را نشان بدهد به دست نیامده. ولی به دلیل شباهت بسیار زیاد برنامه نویسی آن با استاکنس تا کنون اعتقاد بر این بود که این دوکو فرزند استاکنت است که البته این ایده اکنون رد شده است.
    برای اطلاعات بیشتر در مورد دوکو به وب سایت آتنا بخش مقالات یا لینک زیر مراجعه کنید:
    http://www.athena.ir/fa/index.php/1389-10-27-11-56-54/1390-09-08-12-07-07/288-1390-05-09-12-18-21
    فرزاد غفوریان
    پارس آتنا دژ

    پاسخ
  2. Avatar Administrator گفت:
    21 فروردین 1391 در 8:09 ق.ظ

    خب اصلی ترین فعالیت این بد افزار چی هست؟! مجدد همون بحث پروگرامینگ PLC ها و امثال اون هست و یا قضیه دیگری مطرحه؟

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • سرورهای بازی بتلفیلد 6 2

    منتقدان درباره بازی بتلفیلد 6 چه می‌گویند؟

  • ستارهاشمی 2

    ستار هاشمی از مقصر قطعی اینترنت در ایران پرده برداشت

  • لیست دستگاه‌هایی که به‌روزرسانی One UI 8.5 را دریافت می‌کنند 2

    لیست دستگاه‌هایی که به‌روزرسانی One UI 8.5 را دریافت می‌کنند

  • مشخصات کنسول نسل بعدی ایکس‌باکس فاش شد 1

    مشخصات کنسول نسل بعدی ایکس‌باکس فاش شد

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

ناراحتی‌ گوارشی، چه نفخ پس از یک وعده سنگین…

  • ماه زنگ زده و مقصر زمین است!

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • مطلب بعدی جشن بیستمین سالگرد تاسیس شرکت شبکه گستر برگزار شد
  • مطلب قبلی دو کارت گرافیک جدید سری 600 انویدیا با پردازنده گرافیکی GF119
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • مجیک پد 3 پرو آنر معرفی شد: سریع‌ترین تبلت اندرویدی جهان

  • کارت‌های گرافیک RX 9070 XT و RTX 5060 توسط لنوو رونمایی شدند

    کارت‌های گرافیک RX 9070 XT و RTX 5060 توسط لنوو رونمایی شدند

  • گیم پلی ریمیک بازی Halo

    ریمیک Halo با موتور Unreal Engine 5 گیم پلی بازی را مدرن می‌کند

  • مشخصات گوشی پوکو F8 اولترا فاش شد

  • پردازنده‌های Zen 6 از مادربردهایی با بایوس 32 و 64 مگابایتی پشتیبانی می‌کنند

  • سرورهای بازی بتلفیلد 6 2

    منتقدان درباره بازی بتلفیلد 6 چه می‌گویند؟

  • لیست دستگاه‌هایی که به‌روزرسانی One UI 8.5 را دریافت می‌کنند 2

    لیست دستگاه‌هایی که به‌روزرسانی One UI 8.5 را دریافت می‌کنند

  • ستارهاشمی 2

    ستار هاشمی از مقصر قطعی اینترنت در ایران پرده برداشت

  • مشخصات کنسول نسل بعدی ایکس‌باکس فاش شد 1

    مشخصات کنسول نسل بعدی ایکس‌باکس فاش شد

  • شروع طوفانی بازی بتلفیلد 6 1

    شروع طوفانی بازی بتلفیلد 6 در پلتفرم استیم

آخرین دیدگاه‌ها

  • Avatar
    رضا گفته است:
    آیا گوشی سامسونگ آ۱۴بروز رسانی دریافت میکند
  • Avatar
    سیدمحمد اکرمی گفته است:
    امروز مهر ۱۴۰۴ قیمت همون کارت های استوک ماین شده هنوز...
  • Avatar
    حسن گفته است:
    حدود ۱۵ سال پشت سر هم فقط موتورولا میخریدم منو با...
  • Avatar
    محسن گفته است:
    سلام A23حافظه 256و5Gاندروید۱۶رادریافت میکنه یاخیر؟؟
  • Avatar
    امیرحسین ادریسی گفته است:
    مشکل عدم خلاقیت و نوآوری است. و الا این بازی با...
  • Avatar
    رضا گفته است:
    آیا کیفیت / پایداری / سرعت هم افزایش پیدا میکنه یا...
  • Avatar
    رضا گفته است:
    این سری هم به دلیل نداشتن واحد هوش مصنوعی در کارتهای...
  • Avatar
    رضا گفته است:
    به هیج عنوان سگا ساترن در حد پلی استیشن حتی دریمکست...
  • Avatar
    مسعود گفته است:
    چقد زشته ایکس باکس بد ترکیب ک میگن مثالش از این...
  • Avatar
    سامان گفته است:
    بله ولی یک ویژگی این هوش مصنوعی که در ویندوز بکار...
راهنمای خرید سیستم ۵۰ میلیون تومانی برای بازی بتلفیلد ۶ (حداقل بودجه) 0
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت ویژه
راهنمای خرید سیستم اقتصادی برای اجرای بازی بتلفیلد 6 (بودجه 50 میلیون تومانی)
22 مهر 1404
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دوکو هیچ ربطی به استاکسنت ندارد!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود