Сделать стартовой Добавить в избранное
 
Спонсор раздела:
 
Панель управления
логин :  
пароль :  
   
   
Регистрация
Напомнить пароль?
Главная страница » Компьютеры » Софт » Киберпреступники тестируют вирус для Delphi
Навигация по сайту
\2

Запретная зона
 
Расширенный поиск
Популярные статьи
» Утвержден обвинительный акт в отношении жителя Санкт-Пе ...
» Анализ состояния преступности на территории региона за ...
» За пропаганду наркотиков установлена административная о ...
» Подписан закон, запрещающий иноагентам участвовать в вы ...
» Прокуратурой установлены факты задержек движения поездо ...
» Последствия неуплаты штрафа, назначенного в качестве на ...
» Житель Санкт- Петербурга осужден Химкинским городским с ...
» Прокуратурой выявлены нарушения коррупционной направлен ...
» Запрет скидок на алкоголь, ограничение выкладки и рекла ...
» Басманным районным судом города Москвы рассмотрено угол ...
Наш опрос
Интересен ли вам тотализатор где принимаются ставки на курсы валют?

Да
Только, если у организатора безупречная репутация
Не интересен, предпочитаю казино
Не интересен по другим причинам
Вообще не играю ни на бирже ни на форексе и избегаю азартных игр
Не интересен потому, что нет денег, были бы деньги был бы очень интересен
Календарь
«    Январь 2025    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031 
Архив новостей
Рекламные объявления
| |
Регистрация доменов. Хостинг.
Компьютеры » Софт : Киберпреступники тестируют вирус для Delphi
 
"Лаборатория Касперского" сообщила о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi.

По словам экспертов, для своего размножения Virus.Win32.Induc.a использует механизм двухшагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

Примечательно, что практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

По словам представителей "Лаборатории Касперского", в настоящее время вирус не несет функциональной нагрузки помимо самого заражения и скорее предназначен для демонстрации и тестирования нового вектора заражений. Вместе с тем, отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Эксперты не исключают, что в будущем вирус может быть доработан киберпреступниками в сторону увеличения степени его деструктивности.
 
 
 
 
  {related-news}  
 
 (голосов: 0)
Комментарии (1)  Распечатать
 
 
#1 написал: admin
 



Группа: Администраторы
Регистрация: 1.02.2007
Как бы такой не подцепить....
 
 
Публикаций: 290 | Комментариев: 22    
 
 
Информация
 
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.