Вирус Induc.a внедряется в приложения для Delphi на этапе разработки |
19.08.2009 12:02
"Лаборатория Касперского" обнаружила вредоносное ПО, которое в процессе размножения использует механизм двухшагового создания исполняемых файлов, реализованный в среде Delphi. Вирус получил название Induc.a.
Как отмечают в антивирусной компании, вредоносный софт активируется при запуске зараженного им приложения. Вирус, уже будучи в системе, проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. Если такой пакет обнаружен, Induc.a. компилирует его исходный файл базовых констант Delphi Sysconst.pas, при этом внедряя собственный код. Таким образом, вредоносное ПО генерирует модифицированный файл констант Sysconst.dcu.
Стоит отметить, что заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений, так как практически каждый проект Delphi включает строчку "use SysConst". В результате модификации Sysconst.dcu все программы, создаваемые в зараженной среде, содержат код нового вируса. При этом измененный pas-файл вирусу больше не удаляется.
Как отмечают в "Лаборатории Касперского", в существующем виде Induc.a не несет функциональной нагрузки, помимо самого заражения, и предназначен, прежде всего, для демонстрации самой возможности инфицирования приложений на этапе разработки.
Источник: DailyComm
Как отмечают в антивирусной компании, вредоносный софт активируется при запуске зараженного им приложения. Вирус, уже будучи в системе, проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. Если такой пакет обнаружен, Induc.a. компилирует его исходный файл базовых констант Delphi Sysconst.pas, при этом внедряя собственный код. Таким образом, вредоносное ПО генерирует модифицированный файл констант Sysconst.dcu.
Стоит отметить, что заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений, так как практически каждый проект Delphi включает строчку "use SysConst". В результате модификации Sysconst.dcu все программы, создаваемые в зараженной среде, содержат код нового вируса. При этом измененный pas-файл вирусу больше не удаляется.
Как отмечают в "Лаборатории Касперского", в существующем виде Induc.a не несет функциональной нагрузки, помимо самого заражения, и предназначен, прежде всего, для демонстрации самой возможности инфицирования приложений на этапе разработки.
Источник: DailyComm
-
02.09.2010
-
01.09.2010
-
23.08.2010
-
19.08.2010
-
13.08.2010
-
13.08.2010
-
12.08.2010
-
11.08.2010
-
04.08.2010
-
29.07.2010
-
26.07.2010
-
20.07.2010
-
19.07.2010
-
14.07.2010
-
09.07.2010
Apple представила новые плееры iPod Shuffle и iPod Nano
Калифорнийский производитель кардинально обновил свои плееры
В Рунете появятся домены .moscow и .москва
Юрий Лужков рассмотрит предложение российского регистратора RU-CENTER.
Аналитики обсудили покупку ключевого подразделения Infineon компанией Intel
Эксперты осторожно оценивают перспективы подписанной сделки.
"Евросеть" будет продавать камеры за 1 млн. рублей
Продажи фотоаппаратов Leica будут проходить в VIP-салонах ритейлера.
Yota вернула частоты 4G
Арбитражный суд Москвы отменил приказ Роскомнадзора, который признавал частоты "Скартел" недействительными.
Калифорнийский производитель кардинально обновил свои плееры
В Рунете появятся домены .moscow и .москва
Юрий Лужков рассмотрит предложение российского регистратора RU-CENTER.
Аналитики обсудили покупку ключевого подразделения Infineon компанией Intel
Эксперты осторожно оценивают перспективы подписанной сделки.
"Евросеть" будет продавать камеры за 1 млн. рублей
Продажи фотоаппаратов Leica будут проходить в VIP-салонах ритейлера.
Yota вернула частоты 4G
Арбитражный суд Москвы отменил приказ Роскомнадзора, который признавал частоты "Скартел" недействительными.
- Обзор за 23-29 августа: "Почта России" готовится к приватизации
- Обзор за 16-22 августа: Intel решила позаботиться о безопасности мобильных устройств
- Обзор за 9- 15 августа: смог повлиял на отечественную электронную промышленность
- Обзор за 2-8 августа: интернет-фильтры не могут защитить ребенка от порнографии в сети
- АМТ-ГРУП вновь получила статус «Customer Satisfaction Excellence»
- Система бизнес-коммуникаций Cisco позволяет канадской страховой компании сохранять конкурентные преимущества
- Осенняя распродажа профессиональных ЖК-панелей и плазмы Samsung от 19950 руб
- Учебный центр Softline научит сисадминов обеспечению безопасности в виртуальной инфраструктуре
