Пользовательского поиска
Ukrwebmir.Net:) Украинский портал.  Цікаві новини.  Коротко про найцікавіше.
Доска объявлений.
Переобладнання Мікроавтобусів з BusMaster!
Прочие автомобили (12.06.2024)
Послуги копірайтера
Новостройки (28.03.2023)
КОМПАНИЯ "МОТОРИМПЕКС"
Прочее (29.01.2023)
Kingex
Прочее (01.08.2022)
Epilook Лазерная эпиляция
Услуги для женщин (24.05.2022)


 
= Ad with Photo
RSS-канал

Українське ділове мовлення. Календар свят



 

 

IT-новости
Авто-авиа новости
Игры
Интим
Медицина
Это Интересно
Кулинарная азбука
Мир Моды
Мобильные новости
Музыка, кино
Научные новости
Неопознанное
Новости в мире
Новости в Украине
Про женщин
Про мужчин
Проишествия
Спорт

Все новости
Авторизация
Ukrwebmir.Net:) Украинский портал. Цікаві новини. Коротко про найцікавіше. © 2026
planeta
Новый вирус заражает Delphi-приложения на этапе разработки Версия в формате PDF

Новый вирус заражает Delphi-приложения на этапе разработки «Лаборатория Касперского» сообщила о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi.

Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности.

По словам представителей ЛК, продукты «Лаборатории» успешно детектируют Virus.Win32.Induc.a и излечивают от него как откомпилированные в Delphi модули, так и файлы исполняемых в Windows форматов. А не выпускает ли вирусы сам Касперский для того, чтобы с ними потом успешно бороться? Подмигиваю Джерелом є сайт securitylab.ru.

PortalLgUa :)


Читайте также:

 
< Пред.   След. >
Последние новости

Регистрация доменных имен, хостинг! 


Выбор Portal.Lg.Ua - NATO
Ответственность за содержание публикации полностью ложится на источник информации (см.«Сайт Источника. Администрация портала Ukrwebmir Net может не разделять мнение автора.
пїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ www.femina.com.ua
            пїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ       Rambler's Top100       Rambler's Top100      
Copyright © 2006 - 2024
Компания вебдизайна Интернет технологий "Планета-плюс"