Ohrožení integrity aplikací novým virem Win32/Induc.A

Jiří Kocourek , 24. srpen 2009 09:39 3 komentářů
Rubriky: Security, Internet

Test
Antivirová společnost Eset informovala v minulém týdnu o výskytu nejnovější hrozby, která může způsobit narušení integrity aplikací. Jedná se o nově zachycený virus Win32/Induc.A. Podle bezpečnostního výrobce Eset bylo jen v první den detekce zachyceno více než 30 tisíc infikovaných souborů.

ESET


Počítačové programy vyvinuté v programátorském prostředí Delphi aktuálně čelí viru Win32/Induc.A.

Napadení nástroje Delphi

Aktuálně registrovaná hrozby podle Eset nenapadá spustitelné (.exe) soubory, ale infikuje vývojářský nástroj Deplhi. Znamená to, že kterýkoli program zkompilovaný v Delphi na nakaženém počítači může být infikovaný.

Charakteristika nové hrozby vypovídá o tom, že Win32/Induc.A není destruktivní a sám o sobě nezpůsobuje žádné škody. V případě napadení počítače však označuje software vyvinutý v prostředí Deplhi jako hrozbu. Díky systému Eset ThreatSense.Net zachytil antivirový výrobce v první den detekce nového viru více než 30 tisíc unikátních infikovaných souborů.

Programy vyvíjené v Delphi bývají často robustní databázové aplikace, využívané například bankami či jinými organizacemi, které zpracovávají množství dat. Právě tyto některé instituce již hlásily, že jejich aplikace byly virem Win32/Induc.A napadené.

„Během doby, kdy byl virus neodhalený, dokázal infikovat relativně velké množství počítačů. Díky tomu došlo k distribuci infikovaného softwaru přímo jeho výrobcem, který nevěděl, že má napadený počítač a v okamžiku vydání svého programu nakazil uživatele, kteří si jeho aplikaci vytvořenou v Deplhi nainstalovali," řekl vedoucí virové laboratoře Eset Juraj Malcho ke skutečnostem okolo nového viru.

Malcho ještě dodal, že si mnozí uživatelé přitom myslí, že se jedná o falešné poplachy, protože nakažený distribuovaný program znají.

Aktuální hrozby

Nejedná se o jedinou hrozbu, kterou poskytovatel bezpečnostního software v poslední době odhalil. Zhruba před měsícem ve své pravidelné zprávě informoval o identifikaci nového trojana Win32/TrojanDownloader.Bredolab.AA. Údajně by mělo jít o největší hrozbu v Česku a na Slovensku. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět).

Před dvěma týdny Eset upozornil na nebezpečí, kdy jsou uživatelé internetu ohroženi novou hrozbou, která se projevuje modifikací internetového prohlížeče. Jedná se o infiltraci Win32/FlyStudio. Hrozba je navrhnutá tak, aby modifikovala informace v internetovém prohlížeči. Je schopná měnit požadavky na vyhledávání s cílem doručit uživateli co nejvíce nevyžádané reklamy. FlyStudio je skriptovací jazyk využívaný zejména v Číně.


Komentáře

Jindrich Vachta #1
Jindrich Vachta 30. srpen 2009 14:34

Hi,
this virus (win32/induc.a) infected the application "Wise Registry Cleaner 4.61."
Regards,
Jindrich Vachta

CRD #2
CRD 30. srpen 2009 14:42

No to je hezké info ale co s tím ? To už jsem nikde nenašel.

ddd #3
ddd 23. březen 2012 13:02

před ale se píše , ,takže , ale

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
21. 03.

24. 03.
Amper
25. 03. INSPO 2017
RSS 

Zprávičky

Workplace Hub pro optimalizaci systémů i procesů

Pavel Houser , 23. březen 2017 16:09

Konica Minolta v partnerství se společnostmi Microsoft, HPE, Sophos, Canonical a BrainTribe přichází...

Více 0 komentářů

Jen necelá polovina firem pravidelně zkoumá data o zákaznících

ITBiz.cz , 23. březen 2017 14:30

Podle studie společnosti Oracle pouze 44 % firem pravidelně zkoumá data o svých zákaznících s cílem ...

Více 0 komentářů

Google umožní sdílení polohy přes aplikaci Google Maps

ČTK , 23. březen 2017 13:30

Uživatelé populární mapové aplikace Google Maps budou moci od příštího týdne sdílet s ostatními svou...

Více 0 komentářů

Starší zprávičky

V affiliate marketingu se u nás letos protočí 3 miliardy

ITBiz.cz , 23. březen 2017 10:00

Celkový objem trhu online affiliate marketingu e-shopů v ČR a SR činil v roce 2016 dle odhadů VIVnet...

Více 0 komentářů

Amazon koupí předního arabského e-prodejce Souq.com

ČTK , 23. březen 2017 08:45

Americký internetový prodejce Amazon se dohodl na koupi sta procent akcií dubajského on-line prodejc...

Více 0 komentářů

Nejméně aktualizované aplikace na PC: Java a Flash

Pavel Houser , 23. březen 2017 08:30

Dále z průzkumu: Windows XP jsou stále nainstalovány na 6 % zkoumaných počítačů. SSD má jen málo lid...

Více 0 komentářů

Výdaje kybernetického úřadu budou letos 214 milionů Kč

ČTK , 23. březen 2017 07:00

Výdaje nového Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) by letos měly být zh...

Více 0 komentářů