Sophos發(fā)現(xiàn)新病毒:專門感染Delphi編寫的程序
【51CTO.com 綜合消息】IT安全和數(shù)據(jù)保護服務(wù)公司Sophos日前提醒從事關(guān)鍵行業(yè)的企業(yè)提高警惕,謹防新出現(xiàn)的病毒導致企業(yè)網(wǎng)絡(luò)感染惡意軟件。這一新病毒與以往不同,它很可能導致專門利用Delphi編程語言開發(fā)應(yīng)用程序的軟件公司或開發(fā)團隊成為病毒傳播源。
這種病毒被Sophos公司命名為W32/Induc-A,它會在被感染的計算機中尋找Delphi程序,并將其自身注入源代碼,然后自動打包成可執(zhí)行程序。Delphi的前身是美國Borland(寶蘭)公司開發(fā)的Pascal語言,目前廣泛應(yīng)用于數(shù)據(jù)庫程序等Windows平臺程序的快速開發(fā)。這一新病毒威脅的不僅是使用Delphi語言的軟件開發(fā)人員——不少計算機用戶使用的程序大多是用Delphi編寫的,這些程序也可能被感染。
在過去24小時內(nèi),SophosLabs已經(jīng)收到超過3000份被W32/Induc-A感染的獨特程序樣本,這意味著這類惡意軟件在更早之前業(yè)已出現(xiàn),部分專門利用Delphi語言開發(fā)應(yīng)用程序的軟件公司肯定已被感染。
諷刺的是,Sophos同時發(fā)現(xiàn)許多針對銀行業(yè)的木馬病毒(Delphi也常用于編寫木馬)已被Induc-A感染,這意味著連惡意軟件作者的計算機也可能被該病毒感染。
“雖然大部分人并非Delphi開發(fā)人員,但使用了經(jīng)過Delphi編寫的程序的計算機用戶可能有不少都已經(jīng)被感染,”Sophos高級技術(shù)顧問格拉哈姆•克魯利(Graham Cluley)說道,“從合法的共享軟件下載站點到雜志附送的光盤,都有可能包含已被感染的軟件?!?/P>
日常使用經(jīng)過Delphi語言開發(fā)的軟件的企業(yè)最好確保隨時更新殺毒軟件。若發(fā)現(xiàn)有程序感染W(wǎng)32/Induc-A病毒,需立即聯(lián)系該程序的開發(fā)人員,因為這一病毒很可能已經(jīng)通過開發(fā)人員傳給了其他客戶。
若需了解詳情,請訪問:
http://www.sophos.com/blogs/gc/g/2009/08/19/w32induca-spread