의문의 코드, 듀큐와 명령 및 통제 서버와 통신하는 부분
카스퍼스키(Kaspersky) 연구원은 북아프리카 및 중동 국가의 시스템을 감염시킨 악성코드인 듀큐를 해독할 수 있는 사람을 찾고 있다.연구원은 듀큐에 미스테리한 코드가 있는데 이것은 완전히 새로운 프로그램 언어인 것으로 의심하고 있다.
의문의 코드는 듀큐와 명령 및 통제(C2) 서버와 통신하는 부분이다. 듀큐의 다른 부분은 C++로 개발되었다.
분석결과 듀큐와 스턱스넷은 유사점이 있으며, 차이점은 스턱스넷은 파괴를 목표로 하였으나 듀큐는 정보를 훔치고자 한 것이다.
<참고사이트>
-www.v3.co.uk/v3-uk/news/2157879
-www.wired.com/threatlevel/2012/03/
-www.computerworld.com/s/article/9225024
-www.theregister.co.uk/2012/03/08/
[정보제공. 2012. 3. 7 & 8. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
Tag
#듀큐
저작권자 © 데일리시큐 무단전재 및 재배포 금지