Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 19.08.2009, 11:14   #1 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию Обнаружен вирус, заражающий Delphi-приложения на этапе разработки

Цитата:
"Лаборатория Касперского", ведущий производитель систем
защиты от вредоносного и нежелательного ПО, хакерских атак и спама,
сообщает о появлении вируса Virus.Win32.Induc.a, распространяющегося
через интегрированную среду разработки программного обеспечения CodeGear
Delphi. Защита от новейшей угрозы уже реализована во всех продуктах
"Лаборатории Касперского".

Для своего размножения Virus.Win32.Induc.a использует механизм
двушагового создания исполняемых файлов, реализованный в среде Delphi.
Согласно данному механизму, исходный код разрабатываемых приложений
сначала компилируется в промежуточные .dcu-модули, из которых затем
собираются исполняемые в Windows файлы.

Новый вирус активизируется при запуске заражённого им приложения и
проверяет, установлен ли на компьютере пакет среды разработки Delphi
версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a
внедряется в исходный файл базовых констант Delphi Sysconst.pas и
компилирует его, в результате чего получается модифицированный
откомпилированный файл базовых констант Sysconst.dcu.

Практически каждый проект Delphi включает строчку "use SysConst",
поэтому заражение одного системного модуля ведет к инфицированию всех
разрабатываемых приложений. Это приводит к тому, что в результате
модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в
заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу
больше не нужен и удаляется.

В настоящее время вирус не несет функциональной нагрузки помимо самого
заражения, скорее он предназначен для демонстрации и тестирования нового
вектора заражений. Отсутствие заметной и деструктивной функциональности,
инфицирование новым вирусом некоторых версий популярного
интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей
разработчиками уже привели к широкому распространению
Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он
может быть доработан киберпреступниками в сторону увеличения
деструктивности.
Вот оно, новое слово в вирусописательстве. Срочно всем дельфи-кодерам перейти на новые версии среды разработки!
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием

Старый 19.08.2009, 11:14
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Попробуйте обратиться за помощью к этим темам

Обнаружен вирус. Удаление невозможно
Требуется компаньон для разработки идеи
Обнаружен троян, который заражает BIOS компьютера

Старый 19.08.2009, 11:27   #2 (permalink)
REN[gen]
Member
 
Аватар для REN[gen]
 
Регистрация: 15.04.2009
Сообщений: 604
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 255
По умолчанию

%@#$* только более-менее освоил =( Думаю новые версии не будут сильно отличатся...
REN[gen] вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:35.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.