Jump to content

Un malware menace les applications codées en Delphi


Guest salimdz

Recommended Posts

Guest salimdz

Un malware menace les applications codées en Delphi

 

Publiée par Guillaume Belfiore le Lundi 24 Août 2009Le cabinet Sophos, spécialisé dans la sécurité informatique, met en garde contre un nouveau virus (W32/Induc-A) infectant les applications codées dans le langage Delphi, principalement utilisé pour des programmes de base de données sur Windows. Plus précisément, le ver s'immisce au sein du compilateur de l'éditeur pour se déployer par la suite.

 

Lorsqu'un fichier Delphi infecté du ver en question est ouvert, ce dernier procède à un scan afin de repérer les applications Delphi qui sont compilées sur la machine. Le virus déploie ainsi un fichier exécutable pour en injecter son code source directement au sein du code des programmes compilés sur le système. Richard Cohen, du cabinet Sophos, explique : « ce malware n'est pas une menace simplement pour le développeur qui utilise Delphi. Il est possible que vous utilisiez des logiciels écrits en Delphi sur vos ordinateurs ». Le code inséré par le malware ressemblerait à ceci :

 

0226000002371048.jpg

 

Sophos aurait déjà répertorié 3000 cas d'infection et plusieurs éditeurs seraient infectés à tour de rôle depuis trois ou quatre semaines. Pour savoir si votre machine est infectée, voici si un petit outil mis à disposition ici. Retrouvez ici une liste d'applications écrites en Delphi. Parmi les logiciels infectés très populaires au téléchargement, notons Any TV Free 2.41 et Tidy Favorites 4.1.

 

source

Link to post
Share on other sites
  • 4 weeks later...

Bonsoir, comme précision ce "malware" infecte les IDE d'une version inférieur à delphi7, il remplace le fichier sysutils.dcr (utilisé dans la plus part des projets créés en delphi...), ce qui fait qu'après compilation de l'application elle se retrouve infectée...

Cependant, ce "malware" n'est aucunement dangereux, il ne fait que se multiplier en infectant le sysutils.dcr d'un autre développeur (donc aucun danger pour l'utilisateur ...).

pour y remédier il suffit de recompiler le sysutils.pas. Et bien sur rien à craindre pour les développeurs avec delphi8 et plus (on est désormais à la version 2010 de l'ide...)....

bon c'est presque l'heur de manger... :)

Edited by anubis_1001
Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...