2026. április 21., kedd - Konrád

Veszélytelen szoftverekben rejtőző vírusok

2009-08-24 884
Biztonsági cégek egy olyan új vírus terjedésére lettek figyelmesek, amely közvetlenül a Delphi fejlesztőknek, közvetve pedig a felhasználóknak okozhat fejtörést. A számítógépes vírusok készítői előszeretettel alkalmaznak olyan módszereket, amelyek révén a kártékony kódjaikat...
...minél hatékonyabban tudják elrejteni mind a víruskeresők, mind a felhasználók elől. Ezért gyakran ártalmatlan szoftvereknek álcázzák a kártevőiket, és így próbálják megtéveszteni a gyanútlan felhasználókat. A vírusírók a rejtőzködést segítő technikáik mellett természetesen a fertőzéseket lehetővé tevő módszereiket is folyamatosan csiszolgatják. Jó példa erre a napokban felfedezett Induc nevû vírus is.

Az Induc készítői minden bizonnyal arra gondoltak, hogy mi lenne, ha a kártékony kódjukkal a lehető leghamarabb, azaz már a programok készítésekor fertőznének. Ahhoz, hogy ezt meg tudják tenni arra volt szükség, hogy valamely fejlesztőkörnyezet manipulálásával az alkalmazások fordításának pillanatában tudják "befecskendezni" a vírust. Addig-addig ötleteltek, míg végül sajnos sikerült is megvalósítaniuk az elképzelésüket. A kiszemelt fejlesztőkörnyezet pedig a Delphi lett.

Az új vírus a Delphi-vel fejlesztő programozók számítógépén minden olyan szoftverhez hozzáfûzi magát, amelyet a fejlesztő a fertőzött számítógépen fordít le. A szerencse az, hogy az Induc jelenlegi változata önmagában semmiféle káros tevékenységet nem végez azokon a számítógépeken, amelyeken nincs Delphi. Ennek ellenére képes problémákat okozni, hiszen amennyiben egy víruskereső fertőzöttnek ismer fel egy ilyen Delphi-s fájlt, akkor azt karanténba helyezheti, és ezzel használhatatlanná teheti az egész alkalmazást.

"Ez egy valós kihívás az antivírus gyártók számára. Amikor a víruskereső felismer egy Induc-tal fertőzött alkalmazást, akkor felmerül a kérdés, hogy vajon képes-e azt megtisztítani vagy sem. Amennyiben nem, akkor a szoftver fejlesztőjének kell előbb megszabadulnia a vírustól, és újra lefordítania az alkalmazását." - mondta Michael St. Neitzel, a Sunbelt Software kutatási és technológiai vezetője.

Graham Cluley, a Sophos biztonsági szakértője az Induc felfedezése kapcsán megemlítette, hogy őt személy szerint ez a vírus nagyon emlékezteti arra a már több mint három évvel ezelőtt megjelent, Gattman nevû kártevőre, amely a víruskutatók által is előszeretettel alkalmazott Interactive Disassembler Pro (IDA) eszköz révén fertőzött.
 
(Forrás: www.coputerworld.hu)  
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság

Error: No articles to display


 

 


 

Olvasta?

Tipp

Időrendben

« Április 2026 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Tartalom galéria

Marketing&Media TOP50 Leaders Forum, 2026. június 1.

Marketing&Media TOP50 Leaders Forum, 2026. június 1.

More details
Otthontérkép: berobbant az építkezés Újbudán

Otthontérkép: berobbant az építkezés Újbudán

More details
A kiskereskedelmi parkok hajtják a bővülést Lengyelországban

A kiskereskedelmi parkok hajtják a bővülést Lengyelországban

More details
Automotive Summit, 2025. május 20.

Automotive Summit, 2025. május 20.

More details
Ferrero bejelentés: 60 év után új ízzel bővítik a mogyorókrém kínálatot

Ferrero bejelentés: 60 év után új ízzel bővítik a mogyorókrém kínálatot

More details
Közösségi média, luxusmárkák és önkép: a férfiaknál erősebben megjelenhet az impulzusvásárlás

Közösségi média, luxusmárkák és önkép: a férfiaknál erősebben megjelenhet az impulzusvásárlás

More details
Egyre többen adják el saját adataikat az AI fejlesztéséhez!

Egyre többen adják el saját adataikat az AI fejlesztéséhez!

More details
Elképesztő AIi-t fejlesztett egy magyar biztositó: komplett foglalkozásokat szüntet meg

Elképesztő AIi-t fejlesztett egy magyar biztositó: komplett foglalkozásokat szüntet meg

More details
Az emelkedő fit-out költségek átírják az elvárásokat

Az emelkedő fit-out költségek átírják az elvárásokat

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője