Subscribe feed

Выяўлены новы вірус для асяроддзя Delphi

20 жніўня 2009

Кампанія "Лабараторыя Касперскага" паведамляе аб з'яўленні віруса Virus.Win32.Induc.a, які распаўсюджваецца праз інтэграванае асяроддзе распрацоўкі ПА CodeGear Delphi. Для свайго размнажэння Virus.Win32.Induc.a выкарыстае механізм двушагового стварэнні выкананых файлаў, рэалізаваны ў асяроддзі Delphi. Паводле дадзенага механізму, зыходны код распрацоўваных прыкладанняў спачатку кампілюецца ў прамежкавыя .dcu-модулі, з якіх затым збіраюцца выкананыя ў Windows файлы.

У цяперашні час вірус не нясе функцыянальнай нагрузкі акрамя самога заражэнні, хутчэй ён прызначаны для дэманстрацыі і тэставанні новага вектару заражэнняў. Адсутнасць прыкметнай і дэструктыўнай функцыянальнасці, інфікаванне новым вірусам некаторых версій папулярнага інтэрнэт-пэйджара QIP, а таксама звычайная практыка публікацыі .dcu-модуляў распрацоўнікамі ўжо прывялі да шырокага распаўсюджвання Virus.Win32.Induc.a ва ўсім міры. Суцэль верагодна, што ў будучыні ён можа быць дапрацаваны кіберзлачынцамі ў бок павелічэння дэструкцыйнасці.

Прадукты "Лабараторыі Касперскага" паспяхова дэтэктуюць Virus.Win32.Induc.a і вылечваюць ад яго як адкампіляваныя ў Delphi модулі, так і файлы выкананых у Windows фарматаў.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100