Ohrožení integrity aplikací novým virem Win32/Induc.A

Jiří Kocourek , 24. srpen 2009 09:39 3 komentářů
Rubriky: Security, Internet

Test
Antivirová společnost Eset informovala v minulém týdnu o výskytu nejnovější hrozby, která může způsobit narušení integrity aplikací. Jedná se o nově zachycený virus Win32/Induc.A. Podle bezpečnostního výrobce Eset bylo jen v první den detekce zachyceno více než 30 tisíc infikovaných souborů.

ESET


Počítačové programy vyvinuté v programátorském prostředí Delphi aktuálně čelí viru Win32/Induc.A.

Napadení nástroje Delphi

Aktuálně registrovaná hrozby podle Eset nenapadá spustitelné (.exe) soubory, ale infikuje vývojářský nástroj Deplhi. Znamená to, že kterýkoli program zkompilovaný v Delphi na nakaženém počítači může být infikovaný.

Charakteristika nové hrozby vypovídá o tom, že Win32/Induc.A není destruktivní a sám o sobě nezpůsobuje žádné škody. V případě napadení počítače však označuje software vyvinutý v prostředí Deplhi jako hrozbu. Díky systému Eset ThreatSense.Net zachytil antivirový výrobce v první den detekce nového viru více než 30 tisíc unikátních infikovaných souborů.

Programy vyvíjené v Delphi bývají často robustní databázové aplikace, využívané například bankami či jinými organizacemi, které zpracovávají množství dat. Právě tyto některé instituce již hlásily, že jejich aplikace byly virem Win32/Induc.A napadené.

„Během doby, kdy byl virus neodhalený, dokázal infikovat relativně velké množství počítačů. Díky tomu došlo k distribuci infikovaného softwaru přímo jeho výrobcem, který nevěděl, že má napadený počítač a v okamžiku vydání svého programu nakazil uživatele, kteří si jeho aplikaci vytvořenou v Deplhi nainstalovali," řekl vedoucí virové laboratoře Eset Juraj Malcho ke skutečnostem okolo nového viru.

Malcho ještě dodal, že si mnozí uživatelé přitom myslí, že se jedná o falešné poplachy, protože nakažený distribuovaný program znají.

Aktuální hrozby

Nejedná se o jedinou hrozbu, kterou poskytovatel bezpečnostního software v poslední době odhalil. Zhruba před měsícem ve své pravidelné zprávě informoval o identifikaci nového trojana Win32/TrojanDownloader.Bredolab.AA. Údajně by mělo jít o největší hrozbu v Česku a na Slovensku. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět).

Před dvěma týdny Eset upozornil na nebezpečí, kdy jsou uživatelé internetu ohroženi novou hrozbou, která se projevuje modifikací internetového prohlížeče. Jedná se o infiltraci Win32/FlyStudio. Hrozba je navrhnutá tak, aby modifikovala informace v internetovém prohlížeči. Je schopná měnit požadavky na vyhledávání s cílem doručit uživateli co nejvíce nevyžádané reklamy. FlyStudio je skriptovací jazyk využívaný zejména v Číně.


Komentáře

Jindrich Vachta #1
Jindrich Vachta 30. srpen 2009 14:34

Hi,
this virus (win32/induc.a) infected the application "Wise Registry Cleaner 4.61."
Regards,
Jindrich Vachta

CRD #2
CRD 30. srpen 2009 14:42

No to je hezké info ale co s tím ? To už jsem nikde nenašel.

ddd #3
ddd 23. březen 2012 13:02

před ale se píše , ,takže , ale

RSS 

Komentujeme

Umělá inteligence rozpoznává tvář zločince

Pavel Houser , 27. červen 2017 12:30
Pavel Houser

Když dnes člověk prohlásí, že rysy tváře souvisejí se zločinností, bude za šarlatána, který chce kří...

Více






Kalendář

25. 06.

29. 06.
Cisco Live 2017
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

Amazon usnadní službami českým podnikům prodej v zahraničí

ČTK , 28. červen 2017 12:00

České firmy při prodeji v jiných zemích často bojují s bariérami, jako jsou vysoké dopravní náklady ...

Více 0 komentářů

Lenovo představuje nové portfolio datových center

Pavel Houser , 28. červen 2017 10:00

Portfolio produktů ThinkSystem spojuje pod jednotnou značkou servery, úložiště a síťové systémy. ...

Více 0 komentářů

Do systému eReceptů zapojena čtvrtina lékařů a většina lékáren

ČTK , 28. červen 2017 09:00

Od 1. ledna příštího roku bude vydávání elektronických receptů pro všechny lékaře povinné. ...

Více 0 komentářů

Starší zprávičky

Nvidia bude spolupracovat s Volvem a VW na samořízených autech

ČTK , 28. červen 2017 08:00

Volvo hodlá uvést autonomní auta na trh do roku 2021, Audi o rok dříve....

Více 0 komentářů

ČR mezi 10 nejpostiženějšími zeměmi ransomwarového útoku

Pavel Houser , 28. červen 2017 07:00

K aktuálním útokům ransomwarem, který byl zaznamenán nejprve na Ukrajině a v Rusku, začaly vydávat s...

Více 0 komentářů

Hackeři napadli ukrajinské banky a podniky, i ruskou Rosněfť

ČTK , 27. červen 2017 18:27

Ukrajinu dnes zasáhla největší vlna hackerských útoků v historii země, informovalo ukrajinské minist...

Více 0 komentářů

Google dostal od Evropské komise rekordní pokutu 2,4 miliardy eur

ČTK , 27. červen 2017 13:06

Google se musí začít ke konkurenčním srovnávačům cen chovat stejně jako k vlastní službě. ...

Více 1 komentářů