rss Twitter Добавить виджет на Яндекс
Реклама:
     
 

Вирус для QIP - just for fun?

В Интернете появился специфичный вирус, поражающий приложения, написанные на Delphi. На данный момент, так как вирусный код не выполняет никаких опасных действий, кроме как включение себя в компилируемые приложения для передачи в среду разработки на других ПК, сложно говорить о причиняемом им ущербе. Да и, скорей всего, по мнению экспертов, это было просто неудачной шуткой одного из программистов. Однако стоит отметить, что одной из «жертв» этого редкого вируса уже стал мессенджер QIP, поскольку новые версии компилировались на зараженной машине.
Новый вирус ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu. После этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Разработчики мессенджера QIP, одного из первых приложений, ставших жертвой вируса, уже принесли свои извинения и провели пересборку. 

Как сообщил руководитель группы технических специалистов Symantec в России и СНГ Кирилл Керценбаум, сейчас известно о случаях заражения также приложения AIMP, которое также разрабатывается на Delphi. Соответственно любой продукт, разрабатываемый в данной среде, может быть заражен, однако стоит отметить, что Delphi сейчас менее распространен нежели другие среды разработки. 

При этом, по мнению Кирилла Керценбаума, основной «целевой аудиторией» вируса  являются пользователи. Так как, несмотря на то, что данная угроза на данный момент вообще ничего опасного не делает, кроме заражения таких же сред разработки Delphi и последующим заражением компилируемых в этих средах приложений, скорее всего, в ее концепцию закладывалось именно заражение через данные приложения ПК их непосредственных пользователей. 

Однако есть и другая точка зрения. Как прокомментировал технический директор российского представительства ESET Григорий Васильев, основной целью атаки стали программисты: «Заражению подвергается только компьютер, на котором установлено  в среде разработки С. Некоторые версии QIP содержат данный вирус, поскольку они компилировались на зараженной машине. Точно так же, могли быть заражены и другие приложения, написанные в Delphy. Однако даже если пользователь использует инфицированную версию QIP, вирус не сработает без установленного ПО Delphi, которое используют в основном разработчики. Соответственно, они и являются целевой аудиторией атаки. Очевидно, финансовой прибыли вирусописателям программа принести не может, что наводит на мысль, что она создана из академического интереса или в качестве прототипа для другого вредоносного ПО. Хакеры довольно часто создают программы, не рассчитанные на получение выгоды, но представляющие интерес с точки зрения технологических особенностей и методов распространения». 

Отметим, что плагины на Delphi использует мессенджер Miranda, также написаны на Delphi: Skype, Total Commander, видеоплеер Light Alloy, и ряд других популярных приложений. 

Редких вирусов в Интернете достаточно много. Специфичные вирусы могут выполнять функции «обкатки» для более опасных программ, а могут, наоборот, быть просто шуткой или научным экспериментом. При этом количество новых идей, которые изобретают хакеры для проникновения на ПК своих жертв, постоянно увеличивается и они становятся все более сложнее и продуманнее. 
Что еще прочитать по данной теме



Автор: Алексей Писарев (info@mskit.ru)

Рубрики: ПО, Web, Безопасность

Ключевые слова: Dr Web, Symantec, Kaspersky, online, agnitum, информационная безопасность, qip

наверх
 
 
     

А знаете ли Вы что?

     
 

MSKIT.RU: последние новости Москвы и Центра

09.04.2024 Семейный бум: «Ростелеком» зафиксировал значительный рост подключений к пакетным предложениям цифровых услуг и мобильной связи

09.04.2024 Яндекс представил Карты с персональными рекомендациями

NNIT.RU: последние новости Нижнего Новгорода

ITSZ.RU: последние новости Петербурга