歡迎您光臨本站 註冊首頁

警惕!Delphi編程工具成為病毒播種機

←手機掃碼閱讀     火星人 @ 2014-03-09 , reply:0


  Delphi是Borland公司推出的可視化編程環境,是一種方便、快捷的Windows應用程序開發工具.Delphi的第一個版本在1995年推出,迄今已經更新十幾個版本,在資料庫開發、企業應用、網路程序開發、界面開發方面能很大提升程序員的工作效率.

  Delphi編寫的軟體包括:新浪UC,QQ的部分功能模塊,FlashGet,FoxMail,Windows優化大師,傳奇遊戲,聯眾遊戲,管家婆,炒股軟體,超星圖書閱覽器,Winamp,等等.


Delphi病毒是什麼?


  目前,貝殼安全中心檢查到大量通用軟體、網吧系統、網游私服等Delphi程序感染了同一種病毒.該病毒名為worm.induc.19986(數字部分可不相同),由於被感染的程序只限於Delphi編寫的軟體,下面統一稱為Delphi病毒.


  Delphi病毒能檢查當前電腦是否安裝Delphi編程工具,感染函數庫的源代碼,導致該軟體開發公司或個人發布的軟體都帶有該病毒體.

  與一般感染不同,該感染方式是直接與正常程序混合在一起的.如果將傳統的感染技術比喻為細菌,那麼這種源碼級的感染就是癌細胞.既然是癌症,就不是每個被感染的文件有這麼好的運氣能被修復了.


傳統病毒與源碼級病毒感染方式區別

Delphi病毒的危害有哪些?

  源代碼就象是一個產品的設計圖,得到了這份設計圖,就可以對這份設計圖進行改進.感染程序源碼的同時,意味著病毒把自身的設計圖也暴露出來了.


由於熊貓燒香源碼的傳播,網上出現多個變種

  相信大家還記得熊貓燒香事件,該病毒的作者被抓獲后,並沒有緩解該病毒帶來的危害.並且由於該病毒代碼的傳播,網上出現了很多變種.誰都沒有想過,跟其他病毒沒有什麼區別的武漢男生病毒最終會變成盡人皆知的熊貓燒香.那麼這款現在還沒有其他危害的,在感染的同時傳播自己代碼的DELPHI病毒最終又會發展成什麼樣的形態呢?

Delphi病毒對安全行業有何影響?

  低效的傳播方式必然會被高效代替.最初的病毒只是感染可執行文件,通過人們之間的文件共享行為傳播.網頁掛馬作為一種高效的,難以對抗的傳播方式一直堅挺.07年流行一時的U盤病毒也無法代替其地位.


病毒木馬傳播發展歷程

  源代碼感染,一旦軟體開發公司感染了該病毒,則該公司旗下的所有產品都會帶上病毒,用戶量瞬間轉化成感染量.其傳播速度是網頁掛馬無法相提並論的.

  Delphi病毒就象一個潘多拉的盒子,僅僅是開始,相信在不久的將來會出現更多種類的源碼級感染型病毒,代替網頁掛馬成為主流的傳播方式.如果有一天,黑中有白,白中有黑,反病毒軟體又該何去何從呢?

如何清除Delphi病毒?

如果你是一個Delphi程序員,使用的Delphi編程工具被感染病毒

1. 將HKEY_LOCAL_MACHINESoftwareBorlandDelphi下的註冊表項目保存后刪除
2.


[火星人 ] 警惕!Delphi編程工具成為病毒播種機已經有265次圍觀

http://coctec.com/docs/security/show-post-59076.html