トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) | ScanNetSecurity
2024.05.10(金)

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

国際 TheRegister
セキュリティ研究者たちが、トロイの木馬Duquの一部が未知のプログラミング言語で書かれていることを発見し、手助けを求めている。

Duquは、悪名高いStuxnetワームを手がけたのと同一のグループにより作成されたとみられる、高度なトロイの木馬だ。精巧に調整されたStuxnetワームは、特定の産業制御システム、すなわち論争の的となっているイランの核濃縮プラントにより使用された、高速遠心分離機をコントロールするシステムにねらいを定めて設計されていたが、Duquは、侵入者がSCADAベースのシステムに侵入し、機密情報を盗むことを可能にするという、若干異なるバックドアの役割を成し遂げることを目的に作成された。

Kaspersky Labのセキュリティ研究者が、Duquは障害の起きたマシンを感染させると、Command and Control(C&C)サーバと通信するため、未知のコードを使用することを発見した。ロシアの同アンチ・ウイルス企業の研究者は、この未知のセクションを「Duqu Framework」と名付けた。

Duquのその他の部分とは異なり、Duqu FrameworkはC++では書かれておらず、MicrosoftのVisual C++ 2008でコンパイルされていない。Kasperskyの調査チームは、Duqu Frameworkが使用している謎の言語の解明に向かっているが、さらなる助けを必要としている。これまでのところ、研究者達は謎のコードが何をするかを解明したものの、プログラミング言語の文法とシンタックスについては、まだほとんど見当がついていないと言う。

Kaspersky Labの研究者によれば…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  6. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  7. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  8. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

ランキングをもっと見る