Ohrožení integrity aplikací novým virem Win32/Induc.A

Jiří Kocourek , 24. srpen 2009 09:39 3 komentářů
Rubriky: Security, Internet

Test
Antivirová společnost Eset informovala v minulém týdnu o výskytu nejnovější hrozby, která může způsobit narušení integrity aplikací. Jedná se o nově zachycený virus Win32/Induc.A. Podle bezpečnostního výrobce Eset bylo jen v první den detekce zachyceno více než 30 tisíc infikovaných souborů.

ESET


Počítačové programy vyvinuté v programátorském prostředí Delphi aktuálně čelí viru Win32/Induc.A.

Napadení nástroje Delphi

Aktuálně registrovaná hrozby podle Eset nenapadá spustitelné (.exe) soubory, ale infikuje vývojářský nástroj Deplhi. Znamená to, že kterýkoli program zkompilovaný v Delphi na nakaženém počítači může být infikovaný.

Charakteristika nové hrozby vypovídá o tom, že Win32/Induc.A není destruktivní a sám o sobě nezpůsobuje žádné škody. V případě napadení počítače však označuje software vyvinutý v prostředí Deplhi jako hrozbu. Díky systému Eset ThreatSense.Net zachytil antivirový výrobce v první den detekce nového viru více než 30 tisíc unikátních infikovaných souborů.

Programy vyvíjené v Delphi bývají často robustní databázové aplikace, využívané například bankami či jinými organizacemi, které zpracovávají množství dat. Právě tyto některé instituce již hlásily, že jejich aplikace byly virem Win32/Induc.A napadené.

„Během doby, kdy byl virus neodhalený, dokázal infikovat relativně velké množství počítačů. Díky tomu došlo k distribuci infikovaného softwaru přímo jeho výrobcem, který nevěděl, že má napadený počítač a v okamžiku vydání svého programu nakazil uživatele, kteří si jeho aplikaci vytvořenou v Deplhi nainstalovali," řekl vedoucí virové laboratoře Eset Juraj Malcho ke skutečnostem okolo nového viru.

Malcho ještě dodal, že si mnozí uživatelé přitom myslí, že se jedná o falešné poplachy, protože nakažený distribuovaný program znají.

Aktuální hrozby

Nejedná se o jedinou hrozbu, kterou poskytovatel bezpečnostního software v poslední době odhalil. Zhruba před měsícem ve své pravidelné zprávě informoval o identifikaci nového trojana Win32/TrojanDownloader.Bredolab.AA. Údajně by mělo jít o největší hrozbu v Česku a na Slovensku. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět).

Před dvěma týdny Eset upozornil na nebezpečí, kdy jsou uživatelé internetu ohroženi novou hrozbou, která se projevuje modifikací internetového prohlížeče. Jedná se o infiltraci Win32/FlyStudio. Hrozba je navrhnutá tak, aby modifikovala informace v internetovém prohlížeči. Je schopná měnit požadavky na vyhledávání s cílem doručit uživateli co nejvíce nevyžádané reklamy. FlyStudio je skriptovací jazyk využívaný zejména v Číně.


Komentáře

Jindrich Vachta #1
Jindrich Vachta 30. srpen 2009 14:34

Hi,
this virus (win32/induc.a) infected the application "Wise Registry Cleaner 4.61."
Regards,
Jindrich Vachta

CRD #2
CRD 30. srpen 2009 14:42

No to je hezké info ale co s tím ? To už jsem nikde nenašel.

ddd #3
ddd 23. březen 2012 13:02

před ale se píše , ,takže , ale

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







RSS 

Zprávičky

Státní ústav pro kontrolu léčiv hájí elektronické recepty

ČTK , 19. říjen 2017 10:00

V ČR se vydá 60-70 milionů papírových receptů ročně. Podle ministerstva je elektronizace zdravotnict...

Více 0 komentářů

Ransomware Locky v září masivně útočil ve světě i v ČR

Pavel Houser , 19. říjen 2017 09:30

Locky se neobjevil v Top 10 škodlivých kódů od listopadu 2016....

Více 0 komentářů

Podnikové služby tvoří už 5 % českého HDP

Pavel Houser , 19. říjen 2017 09:00

Podnikové služby v ČR rostly o 19 %, největší boom zažívají centra poskytující IT služby....

Více 0 komentářů

Starší zprávičky

Komárkova KKCG koupila 70 % firmy AutoCont

ČTK , 19. říjen 2017 08:00

Důvodem k prodeji byla možnost expanze AutoContu na další trhy....

Více 0 komentářů

Seznam loni zvýšil čistý zisk o 9 % na 1,1 miliardy Kč

ČTK , 18. říjen 2017 10:00

Největší podíl na tržbách měly příjmy z reklamy ve vyhledávání, tedy z reklamního systému Sklik. ...

Více 0 komentářů

Dopravní podnik spustil v 6 stanicích metra wi-fi připojení k internetu

ČTK , 18. říjen 2017 08:00

Ve stanicích je rozmístěno 75 vysílačů a dodavatelská firma musela vybudovat veškerou infrastrukturu...

Více 0 komentářů

Digitální kancelář

Intexx, 18. říjen 2017 08:00

Ať už na intranetu, extranetu nebo na sociální platformě – vytvořte si s Intrexxem snadno a na míru ...

Více