2025. október 11., szombat - Brigitta

Veszélytelen szoftverekben rejtőző vírusok

2009-08-24 771
Biztonsági cégek egy olyan új vírus terjedésére lettek figyelmesek, amely közvetlenül a Delphi fejlesztőknek, közvetve pedig a felhasználóknak okozhat fejtörést. A számítógépes vírusok készítői előszeretettel alkalmaznak olyan módszereket, amelyek révén a kártékony kódjaikat...
...minél hatékonyabban tudják elrejteni mind a víruskeresők, mind a felhasználók elől. Ezért gyakran ártalmatlan szoftvereknek álcázzák a kártevőiket, és így próbálják megtéveszteni a gyanútlan felhasználókat. A vírusírók a rejtőzködést segítő technikáik mellett természetesen a fertőzéseket lehetővé tevő módszereiket is folyamatosan csiszolgatják. Jó példa erre a napokban felfedezett Induc nevû vírus is.

Az Induc készítői minden bizonnyal arra gondoltak, hogy mi lenne, ha a kártékony kódjukkal a lehető leghamarabb, azaz már a programok készítésekor fertőznének. Ahhoz, hogy ezt meg tudják tenni arra volt szükség, hogy valamely fejlesztőkörnyezet manipulálásával az alkalmazások fordításának pillanatában tudják "befecskendezni" a vírust. Addig-addig ötleteltek, míg végül sajnos sikerült is megvalósítaniuk az elképzelésüket. A kiszemelt fejlesztőkörnyezet pedig a Delphi lett.

Az új vírus a Delphi-vel fejlesztő programozók számítógépén minden olyan szoftverhez hozzáfûzi magát, amelyet a fejlesztő a fertőzött számítógépen fordít le. A szerencse az, hogy az Induc jelenlegi változata önmagában semmiféle káros tevékenységet nem végez azokon a számítógépeken, amelyeken nincs Delphi. Ennek ellenére képes problémákat okozni, hiszen amennyiben egy víruskereső fertőzöttnek ismer fel egy ilyen Delphi-s fájlt, akkor azt karanténba helyezheti, és ezzel használhatatlanná teheti az egész alkalmazást.

"Ez egy valós kihívás az antivírus gyártók számára. Amikor a víruskereső felismer egy Induc-tal fertőzött alkalmazást, akkor felmerül a kérdés, hogy vajon képes-e azt megtisztítani vagy sem. Amennyiben nem, akkor a szoftver fejlesztőjének kell előbb megszabadulnia a vírustól, és újra lefordítania az alkalmazását." - mondta Michael St. Neitzel, a Sunbelt Software kutatási és technológiai vezetője.

Graham Cluley, a Sophos biztonsági szakértője az Induc felfedezése kapcsán megemlítette, hogy őt személy szerint ez a vírus nagyon emlékezteti arra a már több mint három évvel ezelőtt megjelent, Gattman nevû kártevőre, amely a víruskutatók által is előszeretettel alkalmazott Interactive Disassembler Pro (IDA) eszköz révén fertőzött.
 
(Forrás: www.coputerworld.hu)  
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Október 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Megnyílt Magyarország első LED-moziterme

Megnyílt Magyarország első LED-moziterme

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Újra HIFI SHOW Budapesten, 2025. november 15-16.

Újra HIFI SHOW Budapesten, 2025. november 15-16.

More details
Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

More details
Milliárdosnak lenni már nem akkora szó, mint tíz éve

Milliárdosnak lenni már nem akkora szó, mint tíz éve

More details
Pozsony irodapiaca alkalmazkodik a rugalmas munkaterek iránti növekvő kereslethez

Pozsony irodapiaca alkalmazkodik a rugalmas munkaterek iránti növekvő kereslethez

More details
A szlovák kereskedelmi ingatlanpiac óvatos lendülettel lép be 2025 második félévébe

A szlovák kereskedelmi ingatlanpiac óvatos lendülettel lép be 2025 második félévébe

More details
A kisebb városok hajtják a retail parkok terjeszkedését Romániában

A kisebb városok hajtják a retail parkok terjeszkedését Romániában

More details
A Budapest ONE a legmagasabb fenntarthatósági minősítést érte el

A Budapest ONE a legmagasabb fenntarthatósági minősítést érte el

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője