Krievijas datu drošības kompānijas Kaspersky Lab speciālisti atklājuši, ka daļa trojieša Duqu programmatūras ir uzrakstīta nezināmā programmēšanas valodā un aicina programmētāju kopienu palīdzēt tās izpētē.
Kaspersky Lab norāda, ka Duqu ir sarežģīta kaitīgā programma, kuru izveidojuši skandalozu popularitāti ieguvušā datortārpa Stuxnet autori. Tās galvenais uzdevums ir nodrošināt uzbrucējiem konfidenciālas informācijas zagšanu. Analizējot Duqu darbību, Kaspersky Lab pieņem, ka tā veidotāju galvenais mērķis bijis informācijas zagšana par automatizētām vadības sistēmām, kuras izmanto dažādās rūpniecības nozarēs, kā arī ziņu vākšana par vairāku Irānas organizāciju komerciālajiem sakariem.
Viens no svarīgākajiem ar Duqu saistītajiem neatrisinātajiem jautājumiem – kā šis trojietis pēc upura datora inficēšanas veic informācijas apmaiņu ar saviem komandserveriem. Kaspersky Lab eksperti atklājuši, ka daļa no koda, kas ir atbildīgs par saziņu ar komandserveri, ir uzrakstīta nezināmā programmēšanas valodā, un nosauca šo sektoru par Duqu Framework.
Eksperti secināja, ka šī valoda ir objektorientēta un pilnīgi piemērota tīkla lietojumprogrammu izstrādei. «Ievērojot ārkārtīgi augsto individualizācijas un ekskluzivitātes līmeni, kāds sasniegts programmēšanas valodas izveidē, var izteikt pieņēmumu, ka tā ir izstrādāta ne tikai lai nepiederošām personām apgrūtinātu iespēju saprast kiberspiegošanas operācijas īpatnības un mijiedarbību ar komandserveriem, bet arī nošķirtu šo projektu no citu grupu darba, kuras piedalījās Duqu veidošanā un bija atbildīgas par kaitīgās programmatūras papildelementu uzrakstīšanu,» norādīja Kaspersky Lab galvenais antivīrusu eksperts Aleksandrs Gostevs.
Tāpat Aleksandrs Gostevs ir pārliecināts, ka specializētas programmēšanas valodas radīšana liecina par projektā iesaistīto izstrādātāju ārkārtīgi augsto kvalifikāciju un norāda uz to, ka projekta īstenošanai bija piesaistīti ievērojami finanšu un cilvēku resursi.
Programmētājus, kuriem ir kaut kas zināms par izstrādes līdzekli, valodu vai kompilatoru, kas var ģenerēt šādu kodu, Kaspersky Lab lūdz sazināties ar kompānijas ekspertiem.
Stuxnet datortārps tika atklāts 2010. gada jūnijā, un, kā tiek uzskatīts, bija paredzēts, lai dotu triecienu Irānas kodolprogrammai.