Virus besmet Delphi-code

20/08/09 om 11:20 - Bijgewerkt om 11:19

Bron: Datanews

Een virus besmet de Delphi omgeving zodat elk nieuw gecompileerd bestand het virus bevat.

Een virus besmet de Delphi omgeving zodat elk nieuw gecompileerd bestand het virus bevat.

Onderzoekers bij Sophos [berichten over een virus] - W32/Induc-A - dat bij een eventuele besmetting van een systeem zoekt of de Delphi omgeving is geïnstalleerd. Delphi is een ontwikkelingsomgeving om snel databasegesteunde toepassingen te bouwen en te draaien.

Eens de Delphi-omgeving besmet, worden de bestaande toepassingen besmet, evenals elk nieuw gecompileerd bestand, overduidelijk met het oog op de voortplanting van het virus. Blijkbaar heeft het virus voorts in het geheel geen schadelijke werking, maar besmette bestanden kunnen wel op systemen waar ze bevinden of worden geïnstalleerd voor 'virus alerts' zorgen. Dat kan vervelende gevolgen hebben, als bijvoorbeeld systeembeheerders die systemen in quarantaine zouden plaatsen. En des te vervelender omdat Delphi in behoorlijk wat sectoren - zoals de bankwereld - populair is (of minstens was), zodat er nog heel wat Delphi toepassingen in gebruik zijn). Volgens de onderzoekers zou het virus overigens al een poos in omloop zijn, zodat al heel wat systemen geïnfecteerd kunnen zijn.

Een aantal antivirusbouwers, zoals onder meer Eset (odat p 24 uur tijd zowat 30.000 besmette bestanden heeft ontvangen in zijn monitoringnetwerk) hebben ondertussen al weet van deze vorm van besmetting en adviseren een snelle update.

Oorspronkelijk een Borland product wordt Delphi vandaag aangeboden door Codegear.

Onze partners