Da qualche tempo i laboratori della security house russa Kaspersky sono impegnati nella risoluzione di un mistero; si tratta di un malware, Duqu, che presenterebbe delle particolarità che lo renderebbero diverso da qualsiasi minaccia informatica fino ad ora conosciuta.
Duqu, che per le sue caratteristiche viene definito come l’erede di un altro pericoloso malware, Stuxnet, è in circolazione da circa un anno ma, nonostante sia sotto analisi ormai da tempo presenta degli aspetti ancora inspiegabili anche per degli informatici esperti.
Secondo quanto dichiarato dagli stessi tecnici di Kaspersky, Duqu presenterebbe all’interno del suo sorgente dei frammenti di codice scritti in un linguaggioo di programmazione sconosciuto, un elemento che lo renderebbe ancora più criptico ed insidioso.
Per la maggior parte il codice del malware sarebbe stato realizzato in C++ tramite Visual Studio 2008 e poi compilato, vi sarebbero però dei moduli indipendenti in grado di aggiornarsi da soli e creati utilizzando un framework fino ad ora non noto.