Win32.Induc.a Virüsüne Dikkat

Ecevit BIKTIM

Profesör
Katılım
11 Şubat 2009
Mesajlar
2,443
Reaksiyon puanı
26
Puanları
0
Win32.Induc.a adı verilen virüs, entegre bir yazılım geliştirme ortamı olan CodeGear Delphi uygulamalarında yayılıyor.

Virüsün şu an büyük bir tehdit olarak görülmediğini söyleyen Kaspersky Lab yetkilileri, bulaşıcı olmasının yanı sıra başka bir yük getirmediğini de hatırlatarak, tüm Kaspersky Lab ürünleri ile ortaya çıkan bu son tehditlerden korunmanın mümkün olduğunu belirtiyorlar.
Virüs.Win32.Induc.a, Delphi programının iki aşamalı mekanizmasından faydalanarak, yürütülebilen dosyalar yaratıyor. Kaynak kodları önce ara .dcu (Delphi toplu ünitesi) dosyaları üretmek üzere bir araya geliyor. Bunlar daha sonra Windows programında çalıştırılan dosyalara bağlanıyor.
Aplikasyonlara bulaştıktan sonra aktive olan söz konusu virüs daha sonra, Delphi ortam geliştirme versiyonları 4.0, 5.0 ya da 7.0'ın kurulup kurulmadığını kontrol ediyor. Eğer yazılıma da bulaştıysa Virus.Win32.Induc.a, Delphi kaynak dosyalarını bir araya toplayarak, değiştirilmiş toplu Sysconst.dcu dosyası oluşturuyor.

kaspersky1251461990.jpg
Kaspersky Lab çözümleri, Virus.Win32.Induc.a adlı söz konusu virüsü başarılı bir şekilde tespit ediyor ve entegre Delphi dosyaları ile Windows uygunluğunun ikisine birden müdahale edebiliyor.

Neredeyse tüm Delphi projeleri 'Use Sysconst' hattını içeriyor. Bu da, sadece bir sistem modülünün enfekte olması ile virüsün, tüm aplikasyonlara daha kolay bulaşmasına neden oluyor. Diğer bir deyişle, modifiye edilmiş SysConst.dcu dosyası, enfekte olmuş ortamda daha sonra oluşturulacak tüm programların yeni virüsün kodunu içermesine neden oluyor. Böylece, değiştirilmiş pas dosyasına artık ihtiyaç duyulmuyor ve siliniyor.
Büyük bir olasılıkla bu virüsün, yeni bir enfeksiyon rutininin testi ve ön gösterimi olduğu sanılıyor. Popüler anında mesajlaşma sisteminin (QIP) çeşitli versiyonları ve yayımlanan dcu dosyaları sayesinde Virus.Win32.Induc.a, geliştiren kişiler tarafından dünya çapında hızla yayıldı. Gelecek dönemde bu virüsün, siber suçlular tarafından alınarak daha tahrip edici bir hale getirilmesi bekleniyor.

::
Hangi anti virüs yazılımını kullanıyorsunuz?

Yazan
: Ecevit Bıktım
SDN - http://shiftdelete.net
 

M.Uzun

Profesör
Katılım
25 Eylül 2008
Mesajlar
1,056
Reaksiyon puanı
2
Puanları
218
nod32 :) benim pc yede geçti bu virüs sağolsun nod hemen engelleyip sildi bir kaç kere daha çıktı karşıma ama full tarama yaptıktan sonra bir daha göremedim.
 

mazruf

Guru
Emektar
Katılım
30 Temmuz 2009
Mesajlar
23,098
Reaksiyon puanı
1,117
Puanları
293
Yaş
40
kaspersky internet security kullanıyorum ve dün aimp2 klasöründe bu virüsü barındıran iki dosya buldu. bass.dll, aimp2.dll.
bu programı resmi sitesinden indirmiştim. yeni beta sürümünü indirdim fakat herhangi bir zararlı bulmadı kis.
 
Üst