トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.13(水)

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

国際 TheRegister

セキュリティ研究者たちが、トロイの木馬Duquの一部が未知のプログラミング言語で書かれていることを発見し、手助けを求めている。

Duquは、悪名高いStuxnetワームを手がけたのと同一のグループにより作成されたとみられる、高度なトロイの木馬だ。精巧に調整されたStuxnetワームは、特定の産業制御システム、すなわち論争の的となっているイランの核濃縮プラントにより使用された、高速遠心分離機をコントロールするシステムにねらいを定めて設計されていたが、Duquは、侵入者がSCADAベースのシステムに侵入し、機密情報を盗むことを可能にするという、若干異なるバックドアの役割を成し遂げることを目的に作成された。

Kaspersky Labのセキュリティ研究者が、Duquは障害の起きたマシンを感染させると、Command and Control(C&C)サーバと通信するため、未知のコードを使用することを発見した。ロシアの同アンチ・ウイルス企業の研究者は、この未知のセクションを「Duqu Framework」と名付けた。

Duquのその他の部分とは異なり、Duqu FrameworkはC++では書かれておらず、MicrosoftのVisual C++ 2008でコンパイルされていない。Kasperskyの調査チームは、Duqu Frameworkが使用している謎の言語の解明に向かっているが、さらなる助けを必要としている。これまでのところ、研究者達は謎のコードが何をするかを解明したものの、プログラミング言語の文法とシンタックスについては、まだほとんど見当がついていないと言う。

Kaspersky Labの研究者によれば…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

    死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  2. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  3. 米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

    米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

  4. 捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  7. インドのレジストリで情報漏えい、インドのネットを壊滅させるデータのビットコイン価格とは(The Register)

  8. WPA2の新たな脆弱性への攻撃KRACK、暗号化技術の根底にある欠陥(The Register)

  9. スバルのキー・フォブに脆弱性あり、オランダ人技術者語る(The Register)

  10. Mac OS X のシングルユーザモードの root アクセス(2)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×