Лаборатория Касперского сообщает о новом способе распространения компьютерных вирусов - через интернированную среду разработки CodeGear Delphi. Таким образом код вируса внедряется в программу еще на этапе ее создания. 
Вредоносная программа, получившая имя Induc.a, использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. При запуске зараженной программы вирус проверяет наличие на компьютере среды разработки Delphi и в случает ее обнаружения модифицирует ее исходный файл Sysconst.pas, внедряя туда собственный код. В результате получается скомпилированный инфицированный файл Sysconst.dcu.
В связи с тем, что практически в любом проекте Delphi содержится строка "use SysConst", то зараженный код включается в состав каждого создаваемого приложения.
В настоящее время код вируса Induc.a не производит никаких вредоносных действий, однако это не означает, что в будущем подобные вирусы не нанесут серьезного вреда вашей информации.
|