發(fā)現(xiàn)新病毒:軟件公司或在無意中向客戶傳播病毒
IT安全和數(shù)據(jù)保護服務公司Sophos日前提醒從事關鍵行業(yè)的企業(yè)提高警惕,謹防新出現(xiàn)的病毒導致企業(yè)網絡感染惡意軟件。這一新病毒與以往不同,它很可能導致專門利用Delphi編程語言開發(fā)應用程序的軟件公司或開發(fā)團隊成為病毒傳播源。
這種病毒被Sophos公司命名為W32/Induc-A,它會在被感染的計算機中尋找Delphi程序,并將其自身注入源代碼,然后自動打包成可執(zhí)行程序。Delphi的前身是美國Borland(寶蘭)公司開發(fā)的Pascal語言,目前廣泛應用于數(shù)據(jù)庫程序等Windows平臺程序的快速開發(fā)。這一新病毒威脅的不僅是使用Delphi語言的軟件開發(fā)人員——不少計算機用戶使用的程序大多是用Delphi編寫的,這些程序也可能被感染。
在過去24小時內,SophosLabs已經收到超過3000份被W32/Induc-A感染的獨特程序樣本,這意味著這類惡意軟件在更早之前業(yè)已出現(xiàn),部分專門利用Delphi語言開發(fā)應用程序的軟件公司肯定已被感染。
諷刺的是,Sophos同時發(fā)現(xiàn)許多針對銀行業(yè)的木馬病毒(Delphi也常用于編寫木馬)已被Induc-A感染,這意味著連惡意軟件作者的計算機也可能被該病毒感染。
“雖然大部分人并非Delphi開發(fā)人員,但使用了經過Delphi編寫的程序的計算機用戶可能有不少都已經被感染,”Sophos高級技術顧問格拉哈姆·克魯利(Graham Cluley)說道,“從合法的共享軟件下載站點到雜志附送的光盤,都有可能包含已被感染的軟件?!?/P>
日常使用經過Delphi語言開發(fā)的軟件的企業(yè)最好確保隨時更新殺毒軟件。若發(fā)現(xiàn)有程序感染W32/Induc-A病毒,需立即聯(lián)系該程序的開發(fā)人員,因為這一病毒很可能已經通過開發(fā)人員傳給了其他客戶。