IT-DailyРежим архива
 
 
 

Вернуться на все новости от 20 августа 2009 г.

Обнаружен новый вирус для среды Delphi

"Лаборатория Касперского" сообщает о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки ПО CodeGear Delphi.

Компания Лаборатория Касперского сообщает о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки ПО CodeGear Delphi. Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности.

Продукты Лаборатории Касперского успешно детектируют Virus.Win32.Induc.a и излечивают от него как откомпилированные в Delphi модули, так и файлы исполняемых в Windows форматов.

 



25 августа 200924 августа 200921 августа 2009
20 августа 2009
19 августа 200918 августа 200917 августа 200914 августа 200913 августа 20097 августа 20096 августа 2009