THG.RU | Поиск Поиск Поиск | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК
РЕКЛАМА
ПОИСК И ЦЕНЫ
Поиск по сайту THG.ru


Поиск по ценам в Price.ru




ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

НАШ ХОСТИНГ

THG работает на серверах Kraftway
Серверы Kraftway

Rambler's Top100 Рейтинг@Mail.ru
bigmir)net TOP 100

НОВОСТИ

RSS

Win32/Induc.A: интересные факты от ESET о вирусе для программистов

21 августа 2009, 20:44

Сегодня, спустя двое суток, о новом вирусе Win32/Induc.A, инфицирующем программное обеспечение, написанное в среде разработки Delphi, сообщила и компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности. Напомним, что два дня назад редакция THG сообщила, что «Лаборатория Касперского» детектировала этот вирус и разработало от него «противоядие». Однако компания ESET сообщила некоторые другие интересные факты об этом вредоносном ПО.

ESET

Итак, как уже сообщалось ранее, вирус Win32/Induc.A не обладает деструктивными функциями, однако его оригинальный и эффективный механизмом распространения представляет чрезвычайный интерес. Сначала происходит заражение среды Delphi, вследствие чего программы, компилированные на инфицированном компьютере, также становятся носителями кода вируса. Поскольку никакой финансовой прибыли вирусописателям программа принести не может, то, по мнению экспертов компании ESET, по всей видимости, она создана из академического интереса или в качестве прототипа для другого вредоносного ПО.

Язык программирования Delphi, главным образом, применяется в отраслях с использованием обширных баз данных, например, в банковской сфере. В таких организациях Win32/Induc.A получил наибольшее распространение.

Система раннего обнаружения угроз ESET ThreatSense.Net зафиксировала более 30000 уникальных образцов вредоносного ПО Win32/Induc.A в течение первых 24 часов с момента внесения данного вируса в сигнатурную базу 18 августа 2009 года.

«Win32/Induc.A смог заразить огромное количество ПК разработчиков программного обеспечения, использующих Delphi. Несмотря на то, что мы давно проактивно детектируем данное ПО как вредоносное, многие поставщики программных продуктов проигнорировали предупреждение ESET NOD32 о новом вирусе, ошибочно приняв его за ложное срабатывание. В результате множество копий лицензионного ПО, созданного на инфицированных компьютерах, было продано пользователям», - комментирует глава вирусной лаборатории ESET Юрай Малчо.

Примечательно, что вирус также распространяется вместе с троянской программой Win32/Spy.Banker. По всей вероятности, создатели трояна сами стали жертвами таких же вирусописателей, и программа Win32/Spy.Banker была скомпилирована хакерами в среде Delphi на зараженных вирусом Win32/Induc.A компьютерах.

Статьи по теме:
  • ESET NOD32 : 56-я награда VB100
  • ESET NOD32: «Нас знают 450 миллионов человек»
  • ESET: совместимость с серверными платформами Intel
  • ESET NOD32 и The Bat!: полная совместимость решений
  • NOD32 : мощный антивирус с удобным интерфейсом
  • Разместить рекламу на THG.ru? Пишите: roman@thg.ru

    Разместить рекламу на THG.ru? Пишите: roman@thg.ru

    следующая новость
    ATI Catalyst 9.8: свежее исправление драйвера для корректной работы 3D игр

    предыдущая новость
    nVidia nForce 15.45 и 15.46: драйверы для материнских плат готовы


    Комментарии? Поправки? Дополнения? Ваши новости? rusmarket@tomshardware.com




    Свежие статьи
    RSS
    Конференция GDC 2010, день второй. Репортаж в картинках Intel Core i7-980X Extreme: анализ Hyper-Threading Конференция GDC 2010, день первый. AMD, Microsoft и другие Поддержка USB 3.0 и SATA 6 Гбит/с: не все материнские платы одинаковы Intel Core i7-980X Extreme против Core i7-975: анализ эффективности
    GDC 2010 Intel Core i7-980X Extreme GDC 2010 Поддержка USB 3.0 и SATA 6 Гбит/с: не все материнские платы одинаковы Intel Core i7-980X Extreme

    Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.

    THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть TG Publishing
    РЕКЛАМА


    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Проекторы Samsung серии L: линейка сетевых бизнес-проекторов

    GlobusGPS GL-TR2: новый автомобильный GPS/GSM/GPRS трекер

    TRENDnet TV-IP121W A1.0R: Wi-Fi IP-камера с поддержкой дневного и ночного режима

    Outpost Security Suite Pro: победитель премии «Софт года»

    iДа: навигационная система для Android OS на новом движке

    smc Pentax-D FA 645 55mm F2.8 AL[IF] SDM AW: надежный всепогодный автофокусный объектив

    TRENDnet TE100-S80g v1.0R: 8-портовый коммутатор 10/100 Мбит/с с технологией GREENnet

    Intel: стартовал конкурс на лучшее приложение для Intel Atom

    Opera Mini 5 для Android: выпущена бета-версия браузера

    Cisco IPICS 4.0: «умная» IP-система для МЧС, правоохранительных органов и служб безопасности

    SLY Computers: осуществлена поставка компьютерной техники для ЗАО «АРМО»

    Pentax 645D: долгожданная премьера среднеформатной зеркальной камеры


    11 марта, 2010

    MSI R5870 Lightning: мощная видеокарта для оверклокеров

    Kingmax: серия дополнительных аккумуляторов для iPhone

    Defender M Maverick 9510: компактная клавиатура с расширенной функциональностью

    ASUS M4A78-HTPC/RC: отличный вариант для домашнего медиацентра

    РЕКЛАМА
    Team (бесшумные компьютеры) Ноутбуки Acer в магазине Notik.ru
    Зовнішнє незалежне оцінювання