Sophos發(fā)現(xiàn)新病毒:專門感染Delphi編寫的程序
【51CTO.com 綜合消息】IT安全和數(shù)據(jù)保護(hù)服務(wù)公司Sophos日前提醒從事關(guān)鍵行業(yè)的企業(yè)提高警惕,謹(jǐn)防新出現(xiàn)的病毒導(dǎo)致企業(yè)網(wǎng)絡(luò)感染惡意軟件。這一新病毒與以往不同,它很可能導(dǎo)致專門利用Delphi編程語(yǔ)言開(kāi)發(fā)應(yīng)用程序的軟件公司或開(kāi)發(fā)團(tuán)隊(duì)成為病毒傳播源。
這種病毒被Sophos公司命名為W32/Induc-A,它會(huì)在被感染的計(jì)算機(jī)中尋找Delphi程序,并將其自身注入源代碼,然后自動(dòng)打包成可執(zhí)行程序。Delphi的前身是美國(guó)Borland(寶蘭)公司開(kāi)發(fā)的Pascal語(yǔ)言,目前廣泛應(yīng)用于數(shù)據(jù)庫(kù)程序等Windows平臺(tái)程序的快速開(kāi)發(fā)。這一新病毒威脅的不僅是使用Delphi語(yǔ)言的軟件開(kāi)發(fā)人員——不少計(jì)算機(jī)用戶使用的程序大多是用Delphi編寫的,這些程序也可能被感染。
在過(guò)去24小時(shí)內(nèi),SophosLabs已經(jīng)收到超過(guò)3000份被W32/Induc-A感染的獨(dú)特程序樣本,這意味著這類惡意軟件在更早之前業(yè)已出現(xiàn),部分專門利用Delphi語(yǔ)言開(kāi)發(fā)應(yīng)用程序的軟件公司肯定已被感染。
諷刺的是,Sophos同時(shí)發(fā)現(xiàn)許多針對(duì)銀行業(yè)的木馬病毒(Delphi也常用于編寫木馬)已被Induc-A感染,這意味著連惡意軟件作者的計(jì)算機(jī)也可能被該病毒感染。
“雖然大部分人并非Delphi開(kāi)發(fā)人員,但使用了經(jīng)過(guò)Delphi編寫的程序的計(jì)算機(jī)用戶可能有不少都已經(jīng)被感染,”Sophos高級(jí)技術(shù)顧問(wèn)格拉哈姆•克魯利(Graham Cluley)說(shuō)道,“從合法的共享軟件下載站點(diǎn)到雜志附送的光盤,都有可能包含已被感染的軟件?!?/P>
日常使用經(jīng)過(guò)Delphi語(yǔ)言開(kāi)發(fā)的軟件的企業(yè)最好確保隨時(shí)更新殺毒軟件。若發(fā)現(xiàn)有程序感染W(wǎng)32/Induc-A病毒,需立即聯(lián)系該程序的開(kāi)發(fā)人員,因?yàn)檫@一病毒很可能已經(jīng)通過(guò)開(kāi)發(fā)人員傳給了其他客戶。
若需了解詳情,請(qǐng)?jiān)L問(wèn):
http://www.sophos.com/blogs/gc/g/2009/08/19/w32induca-spread