• Inicio
  • Misceláneos
  • Internet
  • Investigadores afirman que Duqu, el variante de Stuxnet, tiene un lenguaje propio y desconocido de programación
Internet OhMyGeek! Seguridad

Investigadores afirman que Duqu, el variante de Stuxnet, tiene un lenguaje propio y desconocido de programación

Investigadores de Kaspersky Lab afirman que parte del  Troyano Duqu, el variante del temido Stuxnet, se escribió en un lenguaje de programación hasta ahora desconocido.

Recordemos que la finalidad principal de Duqu era actuar como backdoor en el sistema para facilitar el robo de información privada y se detectó por primera vez en septiembre de 2011, pero según datos de Kaspersky Lab, su primer rastro relacionado con el malware se remonta a agosto de 2007 y la gran mayoría de las víctimas están localizadas en Irán.

Los investigadores tienen la interrogante de cómo Duqu se comunicaba con sus servidores de Comando y Control (C&C) una vez que infectaban la máquina de la víctima. El módulo de Duqu responsable de la interacción con el servidor C&C es parte de su Payload DLL (efecto producido por el virus).

Después de un análisis al Payload DLL, esta misma gente de Kaspersky Lab descubrieron que la sección específica interna que se comunica exclusivamente con el C&C, ha sido escrita en un lenguaje de programación desconocido, a los que bautizaron como: “Duqu Framework”.

A diferencia del resto de Duqu, Duqu Framework no está escrito en C++ y no está compilado con Microsoft Visual C++ 2008. Es posible que sus autores utilicen un in-house framework para generar un código C intermedio, o que empleen otro lenguaje de programación completamente diferente.

La versión completa del análisis del “Duqu Framework” por Igor Soumenkov y Raiu Costin (investigadores de Kaspersky) se puede encontrar en Securelist.

Noticias relacionadas

Roban patrón de desbloqueo de celular con una señal acústica

Equipo OhMyGeek!

Twitter creó un emoji de un Copihue por las fiestas patrias

Javier Troncoso

Esta extensión muestra las categorías ocultas de Netflix para escoger lo que quieres ver

Felipe Ovalle

Ahora sí: Galaxy S10 tendría lector de huellas ultrasónico en su pantalla

Equipo OhMyGeek!

¡Pasó otra vez! Se filtran nuevamente tarjetas de crédito chilenas

Equipo OhMyGeek!

Por años este malware nos espió a través de la webcam y el micrófono del computador

Equipo OhMyGeek!

2 comentarios

Deja un comentario



Send this to a friend