Автор AmAz Geport задал вопрос в разделе Прочее компьютерное
Что делает вирус Win32/Induc ? и получил лучший ответ
Ответ от Александр Кухарев[гуру]
"Лаборатория Касперского" сообщила о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi. Защита от новейшей угрозы уже реализована во всех продуктах "Лаборатории Касперского".
Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.
Новый вирус активизируется при запуске зараженного им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.
В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности.
Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.
Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.
что такое bk.ru
один из старых мыл серверов, который мыло себе купило, как indox.ru и list.ru, но при этом оставив
подробнее...
Здравствуйте! Подскажите пожалуйста какая прошивка подходит к планшету INTEGO PX-0723 версии андроид 4.2.2
И тебе не хворать.
Стоковая подойдёт
подробнее...
optom-intex.ru - intex (интекс) оптом
Круги "58263" - красивые, но встречал отзывы о плохом качестве, говорят, разваливаются в первый же
подробнее...
Подскажите хорошие сайты с серийниками, кряками и генераторами ключей для всевозможных программ
- огромный список ключей к программам.
- коллекция кряков
- крэки к программам
...
подробнее...
Помогите, плиз!
Посмотри тут. Может найдёш что - нибудь.
- огромный список ключей к программам.
-
подробнее...
Подойдет процессор Intel e5462 для материнки ASRock P43ME?
Нет, другой сокет! У тебя LGA 775
Ищи на яндексе для него
подробнее...
Как зайти в почту с индексом @indox.ru?
Введи в поисковике почта inbox.ru и зайди в эту
подробнее...
Сколько % берет сбербанк за обналичивание крупной суммы денег с карты?
Смотрим здесь: пункт 11 (банкомат) пнкт 10 (касса)
Условия от региона к региону отличаются.
подробнее...
Подскажите, пожалуйста почтовый индекс г. Ковров во Владимирской области.
Почтовые индексы Коврова - с 601900 по 601979.
Почтовые индексы Коврова по
подробнее...
Сколько сейчас стоит отправка простого письма в пределах России?
цены теперь никто не знает из за ИНСТРУКЦИИ по НДС )))
Письмо
Письмо -
подробнее...
Экран монитора разделился на две части, одна светлей, другая темней... Что делать ?
тут. .
Death Monster Corp.
(73837)
да не вопрос..а тебе то на
подробнее...
Как узнать cайт или E-mail посольства США в Казахстане
Набираете в поисковике "Посольство США в Астане" и сразу первая ссылка
их E-mail
подробнее...
Разговоры в Skype прослушиваются?
Судя по тому, как он обходит системы защиты (как написано здесь -
подробнее...