THG.RU | Поиск Поиск Поиск | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК
РЕКЛАМА
ПОИСК И ЦЕНЫ
Поиск по сайту THG.ru


Поиск по ценам в Price.ru




ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

НАШ ХОСТИНГ

THG работает на серверах Kraftway
Серверы Kraftway

Rambler's Top100 Рейтинг@Mail.ru
bigmir)net TOP 100

НОВОСТИ

RSS

Win32/Induc.A: интересные факты от ESET о вирусе для программистов

21 августа 2009, 20:44

Сегодня, спустя двое суток, о новом вирусе Win32/Induc.A, инфицирующем программное обеспечение, написанное в среде разработки Delphi, сообщила и компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности. Напомним, что два дня назад редакция THG сообщила, что «Лаборатория Касперского» детектировала этот вирус и разработало от него «противоядие». Однако компания ESET сообщила некоторые другие интересные факты об этом вредоносном ПО.

ESET

Итак, как уже сообщалось ранее, вирус Win32/Induc.A не обладает деструктивными функциями, однако его оригинальный и эффективный механизмом распространения представляет чрезвычайный интерес. Сначала происходит заражение среды Delphi, вследствие чего программы, компилированные на инфицированном компьютере, также становятся носителями кода вируса. Поскольку никакой финансовой прибыли вирусописателям программа принести не может, то, по мнению экспертов компании ESET, по всей видимости, она создана из академического интереса или в качестве прототипа для другого вредоносного ПО.

Язык программирования Delphi, главным образом, применяется в отраслях с использованием обширных баз данных, например, в банковской сфере. В таких организациях Win32/Induc.A получил наибольшее распространение.

Система раннего обнаружения угроз ESET ThreatSense.Net зафиксировала более 30000 уникальных образцов вредоносного ПО Win32/Induc.A в течение первых 24 часов с момента внесения данного вируса в сигнатурную базу 18 августа 2009 года.

«Win32/Induc.A смог заразить огромное количество ПК разработчиков программного обеспечения, использующих Delphi. Несмотря на то, что мы давно проактивно детектируем данное ПО как вредоносное, многие поставщики программных продуктов проигнорировали предупреждение ESET NOD32 о новом вирусе, ошибочно приняв его за ложное срабатывание. В результате множество копий лицензионного ПО, созданного на инфицированных компьютерах, было продано пользователям», - комментирует глава вирусной лаборатории ESET Юрай Малчо.

Примечательно, что вирус также распространяется вместе с троянской программой Win32/Spy.Banker. По всей вероятности, создатели трояна сами стали жертвами таких же вирусописателей, и программа Win32/Spy.Banker была скомпилирована хакерами в среде Delphi на зараженных вирусом Win32/Induc.A компьютерах.

Статьи по теме:
  • ESET NOD32 : 56-я награда VB100
  • ESET NOD32: «Нас знают 450 миллионов человек»
  • ESET: совместимость с серверными платформами Intel
  • ESET NOD32 и The Bat!: полная совместимость решений
  • NOD32 : мощный антивирус с удобным интерфейсом
  • следующая новость
    ATI Catalyst 9.8: свежее исправление драйвера для корректной работы 3D игр

    предыдущая новость
    nVidia nForce 15.45 и 15.46: драйверы для материнских плат готовы


    Комментарии? Поправки? Дополнения? Ваши новости? rusmarket@tomshardware.com




    Свежие статьи
    RSS
    Видеокарты AMD Radeon HD 5000: тесты энергопотребления и эффективности Маркетинг Intel: новый контент, новая аудитория, новые каналы коммуникаций Тест недорогих корпусов для игрового компьютера: четыре модели Kaspersky Internet Security 2011: объявление нового продукта Время апгрейда: нужно ли модернизировать компьютер 2007 года?
    Видеокарты AMD Radeon HD 5000: тесты энергопотребления и эффективности Маркетинг Intel: новый контент, новая аудитория, новые каналы коммуникаций AeroCool VS-9, Antec Three Hundred, Cooler Master Elite 430, Enermax Staray ECA3171 / ECA3170 Kaspersky Internet Security 2011 Апгрейд компьютера

    Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.

    THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть TG Publishing
    РЕКЛАМА


    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Игровой ПК серии SLY-NZXT: оптимальное соотношение цена/производительность

    HKC 9001D: компьютерный корпус для компактных, но мощных систем

    ViewSonic на IFA: мониторы, медиаплееры, планшеты и «трёхмерный образ жизни»

    AMD Opteron 6000: новые члены семейства серверных систем на базе передового процессора

    Russian Apple Developer User Group: состоялась третья встреча разработчиков

    «Лаборатория Касперского»: киберпреступники в августе эксплуатировали уязвимости в Windows

    «Скай Линк»: безлимитный интернет в Санкт-Петербурге - 900 рублей в месяц

    Shank: кровавый двумерный боевик уже доступен

    VMware: взгляд на развитие IT в ближайшие десять лет

    Compro VideoMate C200 Plus: видеозахват по интерфейсу USB с видеоредактором в комплекте

    Huntkey X7 1200 Вт: самый мощный блок питания - для оверклокеров и геймеров


    1 сентября, 2010

    IBM X-Force: домен .ru стал лидером по распространению спама

    Skype: доступны первые телевизоры совместимые с системой видеозвонков

    LG SMART: семейство телевизоров с расширенными возможностями на выставке IFA

    Xerox WorkCentre 5700: новые возможности МФУ для экономной работы офиса

    Акустика Logitech для ноутбуков: беспроводные колонки Z515 и всенаправленная акустика Z305

    РЕКЛАМА
    Team (бесшумные компьютеры) Ноутбуки Acer в магазине Notik.ru
    Зовнішнє незалежне оцінювання