Delphi-Вирус в QIP

Discussion in 'Мировые новости. Обсуждения.' started by AES, 13 Aug 2009.

  1. AES

    AES Member

    Joined:
    5 Jun 2009
    Messages:
    2
    Likes Received:
    5
    Reputations:
    5
    В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

    Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
    1. Удалите SysConst.dcu
    2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

    13 августа 2009, 00:53​
    http://habrahabr.ru/blogs/virus/66937/​
     
  2. PAXAn

    PAXAn Elder - Старейшина

    Joined:
    14 Jun 2008
    Messages:
    43
    Likes Received:
    3
    Reputations:
    0
    прикольная идейка для вируса...мне понравилась..
    респект тем кто это придумал!
     
  3. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    620
    Likes Received:
    520
    Reputations:
    245
    не очень похоже на мировую новость
     
    _________________________
  4. St0nX

    St0nX Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    257
    Likes Received:
    46
    Reputations:
    0
    Уж лучше чем темы "На одесских домах обнаружены портреты Анатолия Вассермана". Хоть какая то польза от новости.
     
  5. SERRVER

    SERRVER Banned

    Joined:
    4 Dec 2008
    Messages:
    33
    Likes Received:
    92
    Reputations:
    17
    Довольно интересный вариант распространения
     
  6. ProJWar

    ProJWar Member

    Joined:
    16 Jul 2009
    Messages:
    7
    Likes Received:
    18
    Reputations:
    5
    Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.
     
  7. SERRVER

    SERRVER Banned

    Joined:
    4 Dec 2008
    Messages:
    33
    Likes Received:
    92
    Reputations:
    17
    Я за техногенное будущее ;)
     
  8. W@r.N0i$e

    Joined:
    2 Jun 2009
    Messages:
    54
    Likes Received:
    51
    Reputations:
    12
    Паранойя? :)
    А так затея интересная. Вирусы становятся интереснее не только в области кода, но и в самих идеях.
     
    2 people like this.
  9. Stinside

    Stinside Member

    Joined:
    1 May 2009
    Messages:
    44
    Likes Received:
    42
    Reputations:
    5
    Вот с этим согласен, а вот для антивирусов - это новая проблема, и геморрой.
     
  10. D.Art

    D.Art New Member

    Joined:
    9 Aug 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Умно придумали...
     
  11. RumShun

    RumShun Member

    Joined:
    27 Oct 2008
    Messages:
    283
    Likes Received:
    75
    Reputations:
    6
    Идея оригинальная потдерживаю.
    интересно, какие именно версии?
     
  12. zamudilo

    zamudilo Member

    Joined:
    13 Feb 2009
    Messages:
    3
    Likes Received:
    8
    Reputations:
    0
    Уже пофиксили, качайте новую версию 9085
     
    #12 zamudilo, 14 Aug 2009
    Last edited: 14 Aug 2009
  13. SERRVER

    SERRVER Banned

    Joined:
    4 Dec 2008
    Messages:
    33
    Likes Received:
    92
    Reputations:
    17
    Эх, господа, читайте внимательно:
    Так что обновляем антивирус и ждём эпидемии
     
  14. Stinside

    Stinside Member

    Joined:
    1 May 2009
    Messages:
    44
    Likes Received:
    42
    Reputations:
    5
    Хех, вот так подумаешь один раз, ведь как хорошо что я не сижу на qip.
    Ибо клиент вообще не нравится, пустой, да ещё и оказалось вот это.

    У них там сейчас на форуме наверно один хаус творится, по любому этот инцидент это не в пользу qip, ещё раз убеждаюсь что русские делать ничего не могут.
    :D
    Не совсем конечно, но недоработки есть.
     
  15. BlackSilver

    BlackSilver New Member

    Joined:
    30 Jan 2009
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Классно придумали. Я заражен был.
    А на русских (хотя квип - фигня) ругаться так не стоит. Никто не застрахован. Вероятно много уж прог заражено, просто квип дофига популярен и они признались.
     
  16. =Zeus=

    =Zeus= Member

    Joined:
    10 Aug 2009
    Messages:
    213
    Likes Received:
    54
    Reputations:
    5
    Этот вопрос обсуждался и на сайте delphikingdom.ru. Там они ведут диалог с одним из разработчиков КВИП. Кому интерестно - вот:
    http://www.delphikingdom.ru/asp/answer.asp?IDAnswer=70912

    P.S. Читать снизу вверх.
     
    #16 =Zeus=, 14 Aug 2009
    Last edited: 14 Aug 2009
  17. BombermaG

    BombermaG New Member

    Joined:
    18 Jan 2009
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Хм... если это не была бы возможная обкатка, то уже была бы эпидемия... Сейчас уже все настрожены, антивирус теперь начал ругаться на одну программку :)
     
  18. AES

    AES Member

    Joined:
    5 Jun 2009
    Messages:
    2
    Likes Received:
    5
    Reputations:
    5
    Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает :

    http://www.kaspersky.ru/news?id=207733037

    какие ребятки то быстрые [​IMG]
     
  19. TusTa

    TusTa New Member

    Joined:
    15 Aug 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да, вот эти ребята быстро реагируют.
    Использую касперсого месяц, и доволен :)