Кіберзлочинці почали впроваджувати віруси на етапі розробки програмного забезпечення

CodeGear Delphi може бути заражений Фото:
Всі програми, які створються в зараженому середовищі, будуть містити код нового вірусу. Поки що шкідлива програма має суто демонстраційний характер.

"Лабораторія Касперського" попереджає про появу концептуального вірусу, що поширюється через інтегроване середовище розробки програмного забезпечення CodeGear Delphi.

Виявлена шкідлива програма отримала назву Induc.a. У процесі розмноження вона використовує механізм двокрокового створення виконуваних файлів, реалізований в середовищі Delphi.

Вірус активується при запуску зараженого ним застосування і перевіряє, чи встановлений на комп'ютері пакет середовища розробки Delphi версій 4.0-7.0. В разі виявлення даного продукту шкідлива програма компілює його вихідний файл базових констант Delphi Sysconst.pas, упроваджуючи при цьому власний код. В результаті виходить модифікований файл констант Sysconst.dcu.

Оскільки практично кожен проект Delphi включає строку «Use SysConst», то зараження одного системного модуля веде до інфікування всіх застосувань, що розробляються.

Іншими словами, через модифікації файлу Sysconst.dcu всі програми, що створюються в зараженому середовищі, містять код нового вірусу.

В існуючому вигляді Induc.a не несе функціонального навантаження і призначений перш за все для демонстрації самій можливості зараження додатків на етапі розробки. Проте, як відзначають в "Лабораторії Касперського", в перспективі зловмисники можуть наділити своє дітище рядом деструктивних функцій.

Читайте також:

Користувачів Windows XP атакує новий вірус

Microsoft випустить безкоштовний антивірус

Новий вірус краде гроші у користувачів "ВКонтакті"

"Антипіратський" троян псує mp3-файли

Дізнавайтеся головні новини першими — підписуйтесь на наші push-сповіщення.
Обіцяємо повідомляти лише про найважливіше.

Відправити другу Надрукувати Написати до редакції
Побачили помилку - контрол+ентер
Всього коментарів: 0
Вибір редакції