استفاده از یک زبان برنامه نویسی ناشناخته در تروجان Duqu
شرکت امنیتی کسپراسکای می گوید تروجان Duqu با یک زیان برنامه نویسی ناشناخته نوشته شده است. این شرکت از جامعه برنامه نویسان برای شناسایی این کد درخواست کمک می کند.
تروجان Duqu، که توسط برخی به عنوان استاکس نت ۲٫۰ شناخته می شود، با یک زبان برنامه نویسی ناشناخته نوشته شده است.
در حالیکه محققان امنیتی تلاش می کنند تا کد رمز را در آورند، اما در مورد دستور زبان آن مطمئن نیستند.
برخی از قسمت های آن از جمله آن هایی که برای دانلود کردن و اجرای ماژول های اضافی است، با استاندارد C++ نوشته شده است اما بخش بزرگی از آن با یک زبان ناشناخته نوشته شده است.
این بخش شامل هیچ استاندارد شناخته شده و یا توابع C++ نیست و ممکن است توسط یک گروه برنامه نویسی متفاوتی نوشته شده باشد.
شرکت امنیتی کسپراسکای می گوید این کد غیرمعمول مختص Duqu است.
بسیاری از قسمت های آن مستقیما از استاکس نت گرفته شده است اما برخی از قسمت ها کاملا جدید هستند. این شرکت نام این بخش را چارچوب کاری Duqu گذاشته است و ذکر می کند که با زبان های C++، Objective C، جاوا، Python، Ada، Lua و زبان های برنامه نویسی دیگر نوشته نشده است.
این بخش از کد Duqu توسط Microsoft’s Visual C++ نسخه ۲۰۰۸ کامپایل نمی شود. واقعیت این است که ممکن است یک زبان برنامه نویسی کاملا جدید برای این تروجان ایجاد شده باشد
