Рождение новой угрозы в Delphi

Kotofff

Premium
Регистрация
28 Сен 2008
Сообщения
28
Реакции
38
Credits
37
Специфичный Delphi-вирус
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland \Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

Для просмотра ссылки Войди или Зарегистрируйся
Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование модератором:

eddoc

Местный
Регистрация
2 Окт 2008
Сообщения
130
Реакции
457
Credits
0
и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются
не все. У меня до сих пор проект, переносимый между двумя машинами (на одной из которых есть этот самый преславутый *.bak), с "чистой" дельфей так ничего и не сделал. И эту самую ошибку я так до сих пор не видел в глаза. :p

кстати, файлик я всеже пофиксил. Мало ли чего... ;)
 
Последнее редактирование модератором:

asm64d

Местный
Регистрация
14 Июн 2008
Сообщения
940
Реакции
9,672
Credits
0
Вообщем народ в инете раскололся на два фронта, кто-то верит в это сообщение, кто-то считает рекламным ходом для рекламы блога автора антипиара Квипа. Самое интересное что на просьбу выложит версию квипа который портит файлы, автор инфы (GunSmoker) ответил отказом так что повторит эксперемент не могу. У меня D7 и D5 - проблем не обнаружено, квип присутсвует.
 

ASGDeveloper

Местный
Регистрация
3 Июн 2008
Сообщения
42
Реакции
34
Credits
78
Самое интересное что на просьбу выложит версию квипа который портит файлы, автор инфы (GunSmoker) ответил отказом так что повторит эксперемент не могу.
Наличие проблемы подтвердили самы разрабы КИПа.

Для просмотра ссылки Войди или Зарегистрируйся
Для просмотра ссылки Войди или Зарегистрируйся
 

debose

Местный
Регистрация
18 Сен 2008
Сообщения
50
Реакции
67
Credits
78
Вообщем народ в инете раскололся на два фронта, кто-то верит в это сообщение, кто-то считает рекламным ходом для рекламы блога автора антипиара Квипа. Самое интересное что на просьбу выложит версию квипа который портит файлы, автор инфы (GunSmoker) ответил отказом так что повторит эксперемент не могу. У меня D7 и D5 - проблем не обнаружено, квип присутсвует.

Дался вам этот квип. Не в квипе дело, а в том что есть вирус нацеленный на Delphi. Просто так совпало, что нашли его с помощью квипа.
 

asm64d

Местный
Регистрация
14 Июн 2008
Сообщения
940
Реакции
9,672
Credits
0
Интересно почему он нацелен только на D7 и меньше, а не на D2005-2009. Вообщем обкат технологии заражения произошел.
 

debose

Местный
Регистрация
18 Сен 2008
Сообщения
50
Реакции
67
Credits
78
Интересно почему он нацелен только на D7 и меньше, а не на D2005-2009. Вообщем обкат технологии заражения произошел.

Касперский вчера добавил этот вирус в свои базы. И судя по названию(номеру), это уже модификация. Первая версия этоговируса в базах датирована 2005 годом.
 

Kotofff

Premium
Регистрация
28 Сен 2008
Сообщения
28
Реакции
38
Credits
37
Последнее редактирование модератором:

BaryVetaL

Турист
Регистрация
27 Авг 2009
Сообщения
1
Реакции
0
Credits
2
Интересно почему он нацелен только на D7 и меньше, а не на D2005-2009. Вообщем обкат технологии заражения произошел.

Скорее всего это связано с тем, что писалось это все на D7 ;)