Техно новости и обзоры

  • Главная
  • Карта сайта

13

Сен

Новый вирус заражает приложения на этапе разработки

«Лаборатория Касперского» сообщила о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi.

Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

Практически каждый проект Delphi включает строчку «use SysConst», поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности.

По словам представителей ЛК, продукты «Лаборатории» успешно детектируют Virus.Win32.Induc.a и излечивают от него как откомпилированные в Delphi модули, так и файлы исполняемых в Windows форматов.

Возможно заинтересует:

  • MP3 может уступить новому формату
  • ВВС США создали суперкомпьютер из 1760 штук PlayStation
  • В США создан трехколесный электромобиль
  • Куда ведут наноамбиции?
  • ЦЕРН: Охлаждение коллайдера завершится через две недели

Свежие записи

  • MP3 может уступить новому формату
  • Xiaomi Mi Mix 2 получил официальную Android 9.0 Pie с очередным обновлением прошивки
  • ВВС США создали суперкомпьютер из 1760 штук PlayStation
  • В США создан трехколесный электромобиль
  • Куда ведут наноамбиции?

Архивы

  • Сентябрь 2023
  • Август 2023
  • Июль 2023
  • Июнь 2023
  • Май 2023
  • Апрель 2023
  • Март 2023
  • Февраль 2023
  • Январь 2023
  • Декабрь 2022
  • Ноябрь 2022
  • Октябрь 2022
  • Сентябрь 2022
  • Август 2022

Последние записи

  • MP3 может уступить новому формату
  • Xiaomi Mi Mix 2 получил официальную Android 9.0 Pie с очередным обновлением прошивки
  • ВВС США создали суперкомпьютер из 1760 штук PlayStation
  • В США создан трехколесный электромобиль
  • Куда ведут наноамбиции?
  • ЦЕРН: Охлаждение коллайдера завершится через две недели
  • Новый iPad: функции, которых мы не дождались
  • 24% рунетчиков готовы платить за легальный контент
  • Однопланетные виды не выживают
  • В самолет будут пускать по мобильному телефону
  • Случайные записи

    • В обозримом будущем второе место на рынке смартфонов Apple не светит
    • NASA сделает прогнозы погоды более точными
    • Lenovo представила новые приложения
    • Депрессия ломает дамам кости
    • Учёные: гейдельбергский человек был выше неандертальцев
    • Раскрыты возможности фитнес-браслета Xiaomi Mi Band 4: 6 режимов тренировки, голосовой помощник и NFC, но ни GPS, ни ЭКГ
    • Про науку и профессионализм
Все права защищены © 2023 Техно новости и обзоры.