city_rat: (Default)
city_rat ([personal profile] city_rat) wrote2009-08-26 10:15 pm

Паразитическое

Шедеврально.

Вирус Win32.Induc заражает один из файлов, использующихся при компиляции проектов в среде разработки Delphi, после чего все скомпилированные проекты становятся его распространителями. При компиляции любого Delphi-проекта, использующего модифицированную вирусом библиотеку, получается приложение, обладающее функциональностью оригинального вируса.

Ну, то что одна из сборок кипы оказалась им зараженной - это ладно, нефиг пользоваться этим гуном.

Но вот что мне понравилось:

Примечательно, что помимо легальных программ заражению подверглись и разработки вирусописателей. Так, нами были обнаружены вирусы (Trojan.PWS.Banker.30321, Trojan.DownLoad.44695 и др.), разработанные в среде Delphi и при этом зараженные Win32.Induc.

[identity profile] prool.livejournal.com 2009-08-26 07:30 pm (UTC)(link)
Бутерброды из вирусов тоже известны давно, но такой бутер наверное обнаружен впервые

В годы Безрукова было модно искать вирусы, проверяя изменение длины или контрольной суммы всех исполняемых файлов. Основная опасность create-вируса в том, что нет эталонного чистого (незараженного) файла