Wirus w aplikacjach programowanych w Delphi

20.08.2009 15:49, Autor: Kamil Cybulski (Cebula), Kategoria: News
NewsImage

Według informacji przekazanych przez firmę ESET w ciągu ostatnich kilkudziesięciu godzin przechwycono ponad 30.000 unikalnych próbek wirusa Win32/Induct.A. Co ciekawe wirus przenosi się na kolejne komputery za pośrednictwem programów przygotowanych w zainfekowanym środowisku programistycznym Delphi.

Oryginalne aplikacje pisane w Delphi znalazły się na celowniku nowego zagrożenia - wirusa Win32/Induct.A, który atakuje w nietypowy sposób przenikając bezpośrednio do środowiska Delphi, w którym programiści przygotowują aplikacje. W efekcie wszystkie rozwiązania przygotowywane przez programistę na zainfekowanej maszynie otrzymują dodatkowy kod wirusa Induct.A, który przedostaje się na komputer użytkownika końcowego w momencie instalacji finalnej wersji programu na dysku twardym.

Wirus Win32/Induct.A powstał w kwietniu bieżącego roku jako fragment złośliwego kodu doklejającego się do różnego typu koni trojańskich, najczęściej do zagrożenia rozpoznawanego przez firmę ESET jako Win32/Spy.Banker. Wirus, mimo, że zupełnie niegroźny, powstał prawdopodobnie w celu udowodnienia możliwości skutecznego zainfekowania środowiska programistycznego Delphi. Tym samym dowiedziono, że istnieje możliwość przenikania wirusa do nowopowstałych aplikacji.

Firmy przygotowujące aplikacje programowane w języku Delphi nie były świadome infekcji Win32/Induct.A aż do bieżącego tygodnia, kiedy to producenci rozwiązań antywirusowych wykryli i wyodrębnili zagrożenie. Zatem od kwietnia niektórzy producenci oprogramowania pisanego w Delphi nieświadomie dostarczali na rynek oraz bezpośrednio swoim klientom rozwiązania zainfekowane wirusem. Od kilku dni użytkownicy końcowi wspomnianych rozwiązań pisanych w Delphi są alarmowani przez swoje programy antywirusowe o zagrożeniach wykrytych w nowych, oryginalnych aplikacjach.

r   e   k   l   a   m   a

Komentarze (25)  

Avatar
daoskar (niezalogowany) | 20.08.2009 16:01#1

No to pięknie :/ dużo strat poniosą nie tylko użytkownicy końcowi ,ale i producenci tego oprogramowania.Wszystko wiąże się z kosztami więc i tak użytkownicy końcowi najwięcej zapłacą za straty ..

Avatar
delphi (niezalogowany) | 20.08.2009 16:21#2

Ja wczoraj z tym gównem walczyłem... Piszę program, a tu mi nagle wyskakuje, że mój program to wirus... nie wiedziałem co jest grane... I faktycznie każdy progs był wirusem :/ Przeskanowałem cały system, i okazało się, że zainfekowana została jedna z bibliotek delphi... sysConst.dcu - usunalem to, i zamienilem na zdrowy plik z innego kompa, i działa.... no cóż...

Avatar
kijek (niezalogowany) | 20.08.2009 16:22#3

To już wiemy, czemu na forach spotykaliśmy tematy "Antywirus wykrywa wirusa w mojej aplikacji pisanej w Delphi".

Avatar
_MaD_ (niezalogowany) | 20.08.2009 16:25#4

Jacy frustraci musieli stworzyć tego wirusa?

Avatar
marek (niezalogowany) | 20.08.2009 16:26#5

@daoskar
Twórcy oprogramowania sobie poradzą :)
Źródła raczej nie są zainfekowane więc wystarczy ponowna kompilacja na czystym komputerze :)

Avatar
marek (niezalogowany) | 20.08.2009 16:32#6

Wywnioskować można, że programiści powinni pracować na komputerach odciętych od internetu :)

Avatar
cruz (niezalogowany) | 20.08.2009 16:52#8

Sam programuję w Delphi, jednak na razie amatorsko lub jeśli ktoś chce jakiś program, to też napiszę, ale jeśli wirus zainfekowałby moje środowisko i bym nic nie wiedział a potem sie dowiedział i puścił w obieg program to na pewno bym za darmo wymienił wersję zainfekowaną na czystą.

Avatar
MArk (niezalogowany) | 20.08.2009 17:00#9

hehe, całe AQQ pisane jest w delphi. A także większość wtyczek, które do niego powstają. Dobrze by było żeby przeczytali tego newsa i wyciągnęli jakieś wnioski :P

Avatar
G.Gn7 (niezalogowany) | 20.08.2009 17:11#10

Heh... Total Commander też prawdopodobnie pisany jest w Delphi.

Ciekawo jak ma się sprawa, jeśli chodzi o Lazarus/FreePascal oraz programy pisane przy ich użyciu??

Avatar
adi (niezalogowany) | 20.08.2009 17:40#11

Lazarus/FreePascal są wolne od wirusów - przynajmniej narazie i miejmy nadzieje że tak zostanie ;) . Zresztą jeśli takie coś powstało do Delphi do dlaczego by nie miało chociażby do Visual Studio - poczekamy zobaczymy ...

Avatar
pablox (niezalogowany) | 20.08.2009 17:53#12

o tym już sie dowiedziałem 18.08.2009 r. napewno nie od firmy ESET, lecz od lepszej firmy produkujące zabezpieczenia spod znaku wielkiej litery "K"ASPERSKY - sprawdźcie sami..

Avatar
anonim (niezalogowany) | 20.08.2009 18:41#13

Heh... nie ma to jak C tudzież C++ i gcc/MinGW :D
Polecam na przyszłość, naprawdę fajny język

Avatar
patman (niezalogowany) | 20.08.2009 19:48#14

Ja się nie boję żadnych wirusów, póki co kod mojej kompilacji w delphi jest czysty.

Avatar
bartmarian (niezalogowany) | 20.08.2009 20:18#15

nie wiele to ma wspólnego z prawdą, ale zapytam z "obowiązku": gdzie są Ci co to gloryfikują zamknięte oprogramowanie nad otwartym ? :P

Avatar
MAD (niezalogowany) | 20.08.2009 20:40#16

"Jacy frustraci musieli stworzyć tego wirusa?"
-> Odpowiedź jest prosta NON-LIFE'y cóż qmpli nie mają, laski też, co najwyżej dziewczynę w rozmiarach 1024 x 768 i tak to się kończy ;D

Avatar
Krzych (niezalogowany) | 20.08.2009 20:57#17

"Lazarus/FreePascal są wolne od wirusów - przynajmniej narazie i miejmy nadzieje że tak zostanie"
A skąd masz taką pewność? Przecież to że nie napisano o tym new'a ani żaden z producentów oprogramowania antywirusowego nie zidentyfikował takiego zagrożenia nie oznacza od razu, że takie ustrojstwo nie powstało...

"Heh... nie ma to jak C tudzież C++ i gcc/MinGW"
Czym poprzesz wyższość tych języków nad innymi??

Avatar
TrustNoOne (niezalogowany) | 20.08.2009 23:51#18

Heh i bylo wiele komentarzy i artykulow, reklam, ze KUPUJAC ORYGINALNE OPROGRAMOWANIE nie ZNAJDZIESZ W NIM zadnego WIRUSA... Co za roznica pod tym katem - czy z sieci czy z plytki? I tu i tu moze sie podczepic.. W Windzie tez. :)

Avatar
kijek (niezalogowany) | 21.08.2009 0:45#19

Czy ja wiem, czy C/C++ jest lepsze od Delphi... ja osobiście wolę te języki, jednak delphi jeśli chodzi o okienka jest najlepsze.

Avatar
antyłukasz18 z interii (niezalogowany) | 21.08.2009 9:06#20

a ja mam Linuksa haha ;P

i jestem bezpieczny :P

ma mój komp nie jest za 4900 ;P

Avatar
Filozof (niezalogowany) | 21.08.2009 11:35#21

Hmm, właśnie Avira znalazła mi tego wirusa. Kwarantanna i - mam nadzieję - po sprawie ;)

Avatar
Damian65 (niezalogowany) | 21.08.2009 12:06#22

Ja z tym badziewiem już doczynienia miałem.
Wczoraj normalnie włączyłem sobie komputer a tu avast krzyczy że wykrył Win32/Induct w webcammax-ie. Tak się ****** że zainstalowałem linuksa i ****** windowsa :p. Sory za pismo ale tak naprawde było :P i to wszystko dzięki temu badziewiu

Avatar
Patryk (niezalogowany) | 21.08.2009 12:23#23

Tylko jaki ***** stworzył takie coś i po co ?

A co do "antyłukasz18 z interii":
Masz szczęście...

Ja wole osobiście Delphi na Wingrozie, niż C++ na Lingrozie. He he

Avatar
Dibo (niezalogowany) | 21.08.2009 18:04#24

No i się zacznie wywyższanie jednego środowiska nad drugim... Niech każdy pisze w takim języku w jakim mu wygodnie. Jest taka ogólna zasada, że dobry program tworzy programista a nie środowisko w którym pracuje.
Zaistniała sytuacja nie ma nic wspólnego z tym czy środowisko jest zamknięte czy otwarte. Po prostu ktoś pomysłowo dokleił swój kod do modułu do którego rzadko się zagląda i nie ma w tym nic dziwnego że kompilator to połknął. Taki trik można zastosować w każdym innym środowisku. Po prostu ktoś wziął sobie za cel Delphi i to wszystko.
Pozdrawiam wszystkich fanboy'ów i wyluzujcie czasami...

Avatar
sdasd (niezalogowany) | 22.08.2009 19:54#25

ja kupiłem komputer za 3500 zł
no ten wirus mnie nie zakatuje wiec czuje się bezpieczniej.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av