Nytt virus angriper utviklere

Nytt virus angriper utviklere

En ny type virus sniker seg inn i Delphi-kildekode, rekompilerer og sprer seg videre.

Forskere fant tirsdag noe litt utenom det vanlige – et virus som retter seg mot utviklermiljøet og brukere av Delphi-programmer.

Viruset kalles Win32.Induc, og er skrevet for å infisere Windows-applikasjoner skapt med Delphi, ifølge Nick Bilogorskiy, leder for antivirusforskningen ved Sonicwall.

Når et infisert program kjører på en maskin med Delphi, vil viruset angripe all programvare som kompileres på maskinen, melder Cnet. Viruset sprer både den kjørbare filen og kildekoden av seg selv.

Viruset jakter på en kompilator på infiserte systemer, og rekompilerer så kildekoden med seg selv innbakt i kildekoden til programmene som har blitt kompilert på maskinen.

- Dette ondsinnede programvaren sprer seg bare, den sletter ikke filer eller gjør noe annet ondsinnet. Men hvis du lager programvare som har denne koden i seg, vil det blokkeres av antivirus, sier Bilogorskiy.

Ifølge bloggen Sophos har viruset ironisk nok også blitt funnet i trojanske hester – som ofte skrives i Delphi.

Utvikling