Новый вирус заразил компьютеры через QIP и Delphi

ПОДЕЛИТЬСЯ

Новый вирус заразил компьютеры через QIP и Delphi

В интернете появился новый вирус, которые распространятся через приложения Delphi на этапе разработке, сообщает "Росбалт". Вирусом уже заражены некоторые версии популярной программы QIP. Такое заявление сделали специалисты "Лаборатория Касперского". Virus.Win32.Induc.a размножается в два этапа путем создания исполняемых файлов. Сначала вирус изменяет исходный код приложений, создавая промежуточные .dcu-модули, используемые при создании файлов, которые открываются в Windows. При запуске зараженного приложения Virus.Win32.Induc.a активируется и проверяет компьютер на наличие пакета Delphi версий 4.0-7.0. Если вирус находит такой пакет, он внедряется в исходный файл Delphi Sysconst.pas и модифицирует его. В результате получается измененный файл базовых констант Sysconst.dcu. Он, в свою очередь, внедряет код вируса во все приложения, создаваемые в зараженной среде Delphi. Использованный для инфицирования базовый файл вирус удаляет. На данном этапе, целью вируса является не нанесение ущерба и не кража информации, а само заражение. Однако в будущем вирус могут доработать и использовать для нанесения большего вреда. Эксперты считают появление Virus.Win32.Induc.a новым вектором в истории развития вредоносных программ. В связи с тем, что используемые для инфицирования .dcu-модули часто публикуются в сети, вирус уже распространился во всем мире.


В интернете появился новый вирус, которые распространятся через приложения Delphi на этапе разработке, сообщает "Росбалт". Вирусом уже заражены некоторые версии популярной программы QIP. Такое заявление сделали специалисты "Лаборатория Касперского". Virus.Win32.Induc.a размножается в два этапа путем создания исполняемых файлов. Сначала вирус изменяет исходный код приложений, создавая промежуточные .dcu-модули, используемые при создании файлов, которые открываются в Windows. При запуске зараженного приложения Virus.Win32.Induc.a активируется и проверяет компьютер на наличие пакета Delphi версий 4.0-7.0. Если вирус находит такой пакет, он внедряется в исходный файл Delphi Sysconst.pas и модифицирует его. В результате получается измененный файл базовых констант Sysconst.dcu. Он, в свою очередь, внедряет код вируса во все приложения, создаваемые в зараженной среде Delphi. Использованный для инфицирования базовый файл вирус удаляет. На данном этапе, целью вируса является не нанесение ущерба и не кража информации, а само заражение. Однако в будущем вирус могут доработать и использовать для нанесения большего вреда. Эксперты считают появление Virus.Win32.Induc.a новым вектором в истории развития вредоносных программ. В связи с тем, что используемые для инфицирования .dcu-модули часто публикуются в сети, вирус уже распространился во всем мире.
Tengrinews
Читайте также

Курс валют

 463.09   541.61   6.19 

 

Погода

Алматы
А
Алматы +22
Астана +27
Актау +17
Актобе +16
Атырау +19
Б
Балхаш +25
Ж
Жезказган +28
К
Караганда +23
Кокшетау +10
Костанай +23
Кызылорда +29
П
Павлодар +22
Петропавловск +30
С
Семей +27
Т
Талдыкорган +29
Тараз +28
Туркестан +10
У
Уральск +29
Усть-Каменогорск +27
Ш
Шымкент +25

 

Редакция Реклама
Социальные сети