家庭及个人办公用户 中小企业用户 大型企业解决方案 |    教育机构解解决方案
ESET NOD32再次荣获最..
ESET NOD32第61次轻..
NOD32 4.2.22Bet..
揭秘ESET NOD32零时差..
瑞星杀毒软件曝出高危漏洞 36..
ESET保护你,拒绝IE“极光..
ESET NOD32再次荣获最..
ESET NOD32第59次荣..
ESET NOD32 4.0正..
ESET:卡巴斯基应该还没有使..
ESET成功预防“软件流感”,..
ESET NOD32拦截到针对..
ESET NOD32 4.0保..
ESET NOD32 4.0产..
ESET NOD32第57次通..
联手共建网络安全 ESET新品..
NOD32 4.0中文版火热上..
ESET荣获“中国IT品牌风云..
ESET安全套装4.0荣获CN..
NOD32荣获最高三星认证等级..
ESET NOD32第56次通..
NOD32产品优惠活动
“无法连接到服务器”怎么办?
ESET NOD32通过VB1..
ESET NOD32被AV-C..
防毒实力领先业界,ESET N..
解读杀毒软件之云安全
ESET NOD32继续保持A..
Conficker的故事仍未完..
新年伊始 ESET NOD32..
ESET NOD32牛年杀牛毒
ESET NOD32为网银用户..
ESET NOD32再次荣获A..
网络安全齐分享 ESET重拳出..
ESET NOD32继续保持业..
ESET成功预防“软件流感”,化险为夷
【2009-8-27】
 近日,一个针对计算机程序员、尤其是Delphi使用者的可怕病毒“软件流感”Win32/Induc.A强烈威胁着我们合法的应用服务。据悉,在病毒爆发后的第一个24小时内,ESET就截获了3万个感染文件。新病毒Win32/Induc.A严重影响了用Delphi编程语言编写的合法程序和各种软件。Delphi是Windows应用程序开发工具,由于同时兼备了VC功能强大和VB简单易学的特点,已成为程序员至爱的编程工具。
 
这种新病毒种并不像一般情况,只生成一个exe病毒文件,而是代之以感染Delphi IDE(集成开发环境)而出现。这样以来在中毒电脑上编译的每个文件就都带上了病毒,如果不慎就会很快传播开来,影响整个这计算机的安全。


新病毒Win32/Induc.A感染示意图
 
 
Delphi编程语言趋向于主要用在处理海量数据的银行以及其他机构的健壮数据库程序上,这其中已经有一些向ESET提交了感染Win32/Induc.A的“患者”。虽然该病毒本身并没有太大的破坏性,但是它却使用了很多创新和非一般的技术来达到快速的传播。
 
借助于ESET独有的预警系统——ThreatSense.Net,在该病毒传播后的第一个24小时内,ESET就已经截获了超过3万个感染样本,这里面的源程序很多在感染前均是合法的。ESET病毒实验室主管Juraj Malcho表示,“关键是在病毒没有被查到之前就能够感染大量的机器了,而恰恰是这些软件的提供商直接把病毒传播给了用户。让我们伤心的是,很多厂商的第一反应还觉得这仅仅是一个误报”。大约这个病毒的起源可以追溯到2009年4月。这个病毒之所以这么久没有被注意到,是因为用Delphi编写的程序体积都很大,而病毒体本身体积却很小。
 
  另外,该病毒也利用网银木马通过“背负式运输(piggy-backing)”来传播,病毒开发者利用它的小型插件功能,使得在主体木马虽然被发现了,但却使其很容易被忽略。在成千上万的被ESET截获的带有这种病毒的木马中,那些被分类为Win32/Spy.Banker是最多的。据了解,Win32/Spy.Banker的攻击目标多数集中在俄罗斯和巴西的电脑用户当中。
【打印】 【关闭】
东莞地址:体育路78号天源电脑城6楼619室        电话:0769-22038686(19条线)传真:0769-22038700
广州地址:天河区天河路238号华龙大厦1905室        电话:020-87540489     传真:020-87519200
广西地址:南宁市星湖路电子科技广场        E-mail:dgsoft@126.com
Copyright vopud.com 版权所有  沃普达计算机科技有限公司    渝ICP备10003334号