17 meneos
326 clics

Identifican un nuevo lenguaje de programación en Duqu

Encuentran evidencias de un lenguaje de programación desconocido y de alta complejidad dentro del código de un virus muy peligroso. RELACIONADA: www.diarioti.com/noticia/Descubren_un_nuevo_y_desconocido_lenguaje_de_
etiquetas: virus, lenguaje de programacion
negativos: 1   usuarios: 15   anónimos: 2  
compartir:  twitter  facebook  tuenti  
  1. #1   #0 No es relacionada, es la misma noticia con otra redacción.
    14  votos: 0   link
    el 16-03-2012 23:01 UTC por ogrydc ogrydc
  2. #2   #1 Léela bien y verás que aporta más información, como temas de DLL y más cosas. Aunque evidentemente hablan de lo mismo. De ahí que haya puesto lo de relacionada.
    6  votos: 0   link
    el 16-03-2012 23:04 UTC por isola009 isola009
  3. #3   #2 He leído las dos. La payload (DLL) estaba escrita en un lenguaje desconocido... no te jode, si voy hacer un virus de verdad, no lo escribo en C#

    A parte de lo irrelevante del dato (de compiladores de lenguajes desconocidos tengo el ordenador lleno), las dos vienen a decir lo mismo.
    14  votos: 0   link
    el 16-03-2012 23:06 UTC por ogrydc ogrydc
  4. #4   #3 Claro tío, por eso son relacionadas. Por que dicen lo mismo pero aportando distintos datos.
    6  votos: 0   link
    el 16-03-2012 23:10 UTC por isola009 isola009
  5. #5   #4 No, no hay ningún dato nuevo, es lo mismo con otra redacción.
    14  votos: 0   link
    el 16-03-2012 23:11 UTC por ogrydc ogrydc
  6. #6   #5 "la sección específica interna que se comunica exclusivamente con el C&C"
    "Es posible que sus autores utilicen un in-house framework para generar un código C intermedio"
    "Permite que el Payload DLL opere de forma independiente al resto de módulos Duqu y lo conecta a su C&C a través de varias vías, incluyendo Windows HTTP, conexiones de red y servidores proxy."
    etc
    Y un enlace a toda la información: www.securelist.com/en/
    6  votos: 0   link
    el 16-03-2012 23:13 UTC por isola009 isola009
  7. #7   #6 Pues eso, lo mismo. No se va a conectar al C&C por vía intravenosa/anal xD xD xD

    ¿El enlace de la relacionada tiene MAS información? xD xD xD xD
    14  votos: 0   link
    el 16-03-2012 23:15 UTC por ogrydc ogrydc
  8. #8   #7 Pues ahora ya sabes el por qué.
    6  votos: 0   link
    el 16-03-2012 23:16 UTC por isola009 isola009
  9. #9   #7 ¡Bien!, por fin admites que tiene más datos.
    6  votos: 0   link
    el 16-03-2012 23:23 UTC por isola009 isola009
  10. #10   #9 No. El enlace de la noticia, tiene MENOS datos.
    14  votos: 0   link
    el 16-03-2012 23:25 UTC por ogrydc ogrydc
  11. #11   #10 Si una tiene menos es porque la otra tiene más.
    6  votos: 0   link
    el 16-03-2012 23:27 UTC por isola009 isola009
  12. #12   #11 Claro, pero si la que meneas tiene MENOS información que la que RELACIONAS, conviertes la que meneas en una mierda.
    Mira, al final he encontrado la noticia en MNM, que además enlace la fuente, así que voy a votar duplicada
    www.meneame.net/story/mistrrio-framework-duqu
    14  votos: 0   link
    el 16-03-2012 23:39 UTC por ogrydc ogrydc
  13. #13   Recapitulemos:
    1) dices que la relacionada es la misma.
    2) te digo que tiene más, que leas bien.
    3) dices que las has leído y sigues afirmando que es lo mismo.
    4) te digo que tiene más y te lo demuestro. ¿habías leído? Todo apunta a que no.
    5) admites que tiene más ante la evidencia.
    6) el problema ahora es que la "original" tiene menos.
    Pero te explicaré el por qué. El medio en el que aparece la que he puesto como "original" es de más prestigio que el otro. Además de estar mejor cuidada la redacción y sintetizar los conceptos para todos los usuarios. En cambio en la relacionada hay información mucho más técnica para quien la quiera. Y para el que el quiere aún más, de ahí va directamente a todos los documentos técnicos.
    7) Para intentar reconstruir tu orgullo te has molestado en buscar una duplicada.
    ¿EOF?
    6  votos: 0   link
    el 16-03-2012 23:55 UTC por isola009 isola009
  14. #14   Successful troll is successful  media
    20  votos: 1   link
    el 16-03-2012 23:58 UTC por glic3Rinu glic3Rinu
  15. #15   #14 xD
    6  votos: 0   link
    el 17-03-2012 00:00 UTC por isola009 isola009
  16. #16   jajajaja, ogrydc, te ha trolleao un bot! Un momento! Quizas los dos seais bots!
    21  votos: 1   link
    el 17-03-2012 00:07 UTC por iluap iluap
  17. #17   #1 Si, es dupe, mira en #12

    #16 #14 Hola, bienvenidos al circo del troll.
    ¿Tenéis vuestras entradas? :troll:
    14  votos: 0   link
    el 17-03-2012 00:18 UTC por ogrydc ogrydc
  18. #18   #17 ¡Ole tus huevos! Además de troll, con tendencia nazi. Te has lucido muchacho.
    -6  votos: 1   link
    el 17-03-2012 00:21 UTC por isola009 isola009
  19. #19   #18 ¿Nazi por votar dupe?

    Háztelo mirar...

    #20 Ah si, responder educadamente es de nazis, si. :palm:
    14  votos: 0   link
    el 17-03-2012 00:24 UTC por ogrydc ogrydc
  20. #20   #19 No, por hilar con recochineo desde #1 y mofarte de lo troll que eres. Sal a tomarte un zumo, te vendrá bien.
    6  votos: 0   link
    el 17-03-2012 00:25 UTC por isola009 isola009
  21. #21   #19 Nadie ha dicho nada de la educación. Pero decir que has leído algo cuando no lo has hecho es mentir. :troll:
    6  votos: 0   link
    el 17-03-2012 00:31 UTC por isola009 isola009
  22. #22   #21 Ya. Claro. Si.
    ¿Qué decías de un zumo?
    14  votos: 0   link
    el 17-03-2012 00:35 UTC por ogrydc ogrydc
  23. #23   #22 Que te vendrá bien.
    6  votos: 0   link
    el 17-03-2012 00:36 UTC por isola009 isola009
  24. #24   ¡Esto es una industria! Desde luego da buenas ideas para guiones de películas con mafiosos, espías, políticos, militares y ayatolás de todo tipo incluyendo diferentes especies de tipo fantomas.
    10  votos: 0   link
    el 17-03-2012 00:49 UTC por Fortuna Fortuna
  25. #26   Yo me quedé con el ASM en MS-DOS (0x21), virus en entornos windows que ataquen y se salten/intercepten llamadas criticas debe ser una burrada de código complejo, parece lógico que se hayan construido con compilador si es que los antivirus heuristicos son capaces de detectar 'patrones' de comportamiento (secuencias de llamadas) de un compilador conocido... si no es un esfuerzo innecesario..algún experto?
    14  votos: 1   link
    el 17-03-2012 06:28 UTC por sangaroth sangaroth
comentarios cerrados

menéame