Вирус для дельфи

Любые обсуждения, не нарушающие правил форума.

Модератор: Модераторы

Вирус для дельфи

Сообщение Attid » 14.08.2009 13:58:37

В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

увидел тут
Аватара пользователя
Attid
долгожитель
 
Сообщения: 2585
Зарегистрирован: 27.10.2006 17:29:15
Откуда: 44°32′23.63″N 41°2′25.2″E

Re: Вирус для дельфи

Сообщение Vadim » 14.08.2009 14:37:22

Attid
Хорошо что мы не не на дельфях работаем... :)
Vadim
долгожитель
 
Сообщения: 4112
Зарегистрирован: 05.10.2006 08:52:59
Откуда: Красноярск

Re: Вирус для дельфи

Сообщение Attid » 14.08.2009 18:18:05

ага а вирус под лазарь должен внедряться в код, так как остальное часто перекомпиливается :lol:
Аватара пользователя
Attid
долгожитель
 
Сообщения: 2585
Зарегистрирован: 27.10.2006 17:29:15
Откуда: 44°32′23.63″N 41°2′25.2″E

Re: Вирус для дельфи

Сообщение скалогрыз » 14.08.2009 23:29:02

Attid писал(а):ага а вирус под лазарь должен внедряться в код, так как остальное часто перекомпиливается :lol:

специально заточенный вирус может внедтрится в какой-нить объект из RTL-а. часто ли RTL перекомпилируется? ;)

имхо, атака направленна специально против QIP-а. т.к. паскаль и делфи не шипко популярные языки, много компов ими не заразаишь... такой вирь должен использоваться целенаправленно.

Если так пойдёт и дальше, в дельфи модулях появится checksum проверка. Кстати, такая проверка, вроде как, есть в FPC модулях, хотя и добавлена для других целей.
скалогрыз
долгожитель
 
Сообщения: 1803
Зарегистрирован: 03.09.2008 02:36:48


Вернуться в Потрепаться

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 14

Рейтинг@Mail.ru
cron