トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) | ScanNetSecurity
2026.05.02(土)

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

国際 TheRegister
セキュリティ研究者たちが、トロイの木馬Duquの一部が未知のプログラミング言語で書かれていることを発見し、手助けを求めている。

Duquは、悪名高いStuxnetワームを手がけたのと同一のグループにより作成されたとみられる、高度なトロイの木馬だ。精巧に調整されたStuxnetワームは、特定の産業制御システム、すなわち論争の的となっているイランの核濃縮プラントにより使用された、高速遠心分離機をコントロールするシステムにねらいを定めて設計されていたが、Duquは、侵入者がSCADAベースのシステムに侵入し、機密情報を盗むことを可能にするという、若干異なるバックドアの役割を成し遂げることを目的に作成された。

Kaspersky Labのセキュリティ研究者が、Duquは障害の起きたマシンを感染させると、Command and Control(C&C)サーバと通信するため、未知のコードを使用することを発見した。ロシアの同アンチ・ウイルス企業の研究者は、この未知のセクションを「Duqu Framework」と名付けた。

Duquのその他の部分とは異なり、Duqu FrameworkはC++では書かれておらず、MicrosoftのVisual C++ 2008でコンパイルされていない。Kasperskyの調査チームは、Duqu Frameworkが使用している謎の言語の解明に向かっているが、さらなる助けを必要としている。これまでのところ、研究者達は謎のコードが何をするかを解明したものの、プログラミング言語の文法とシンタックスについては、まだほとんど見当がついていないと言う。

Kaspersky Labの研究者によれば…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop