Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Un malware menace les applications codées en Delphi


Invité salimdz

Messages recommandés

Invité salimdz

Un malware menace les applications codées en Delphi

 

Publiée par Guillaume Belfiore le Lundi 24 Août 2009Le cabinet Sophos, spécialisé dans la sécurité informatique, met en garde contre un nouveau virus (W32/Induc-A) infectant les applications codées dans le langage Delphi, principalement utilisé pour des programmes de base de données sur Windows. Plus précisément, le ver s'immisce au sein du compilateur de l'éditeur pour se déployer par la suite.

 

Lorsqu'un fichier Delphi infecté du ver en question est ouvert, ce dernier procède à un scan afin de repérer les applications Delphi qui sont compilées sur la machine. Le virus déploie ainsi un fichier exécutable pour en injecter son code source directement au sein du code des programmes compilés sur le système. Richard Cohen, du cabinet Sophos, explique : « ce malware n'est pas une menace simplement pour le développeur qui utilise Delphi. Il est possible que vous utilisiez des logiciels écrits en Delphi sur vos ordinateurs ». Le code inséré par le malware ressemblerait à ceci :

 

0226000002371048.jpg

 

Sophos aurait déjà répertorié 3000 cas d'infection et plusieurs éditeurs seraient infectés à tour de rôle depuis trois ou quatre semaines. Pour savoir si votre machine est infectée, voici si un petit outil mis à disposition ici. Retrouvez ici une liste d'applications écrites en Delphi. Parmi les logiciels infectés très populaires au téléchargement, notons Any TV Free 2.41 et Tidy Favorites 4.1.

 

source

Lien vers le commentaire
Partager sur d’autres sites

  • 4 weeks later...

Bonsoir, comme précision ce "malware" infecte les IDE d'une version inférieur à delphi7, il remplace le fichier sysutils.dcr (utilisé dans la plus part des projets créés en delphi...), ce qui fait qu'après compilation de l'application elle se retrouve infectée...

Cependant, ce "malware" n'est aucunement dangereux, il ne fait que se multiplier en infectant le sysutils.dcr d'un autre développeur (donc aucun danger pour l'utilisateur ...).

pour y remédier il suffit de recompiler le sysutils.pas. Et bien sur rien à craindre pour les développeurs avec delphi8 et plus (on est désormais à la version 2010 de l'ide...)....

bon c'est presque l'heur de manger... :)

Modifié par anubis_1001
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...