Program i programmeringsspråket Delphi sprider ”ofarligt” virus

Det finns flera intressanta aspekter med det nya viruset Win32/Induc.A som har upptäckts i programmeringsspråket Delphi. För det första är viruset någonting så ovanligt som ett virus som inte tycks vara designat för att skada datorn eller för att försöka stjäla användarens pengar. Istället verkar skaparna vara ute efter att bevisa någon form av poäng eller koncept, lite grann som i datavirusets barndom. Win32/Induc.A fungerar som så att det först infekterar Delphi och när programmerarna sätter ihop ett program så finns viruset därför redan med på köpet.

Delphi-program smittade av Induc

Delphi-program smittade av Induc

För genomsnittsanvändaren är viruset ofarligt, men eftersom vissa mjukvaruutvecklare har skrivit sina program i Delphi har dessa program blivit smittade. När ESET sedan lade till en detektion för Win32/Induc.A har de här programmen också naturligtvis beskrivits som innehållandes virus och därför stoppats. Det lite lustiga i sammanhanget har varit att vissa av dessa mjukvaruföretag har anklagat oss för falsklarm (”false positives”), när deras program egentligen har varit smittade!

Anders Nilsson

Anders Nilsson är säkerhetsspecialist på Eurosecure och har arbetat med IT-säkerhet i 15 år. I Eurosecures blogg skriver han reflektioner från säkerhetsvärlden. Här hittar du även Eurosecures podcast, Sveriges enda podcast om IT-säkerhet. Kontakt: blog@eurosecure.com
Det här inlägget postades i Skadlig kod och har märkts med etiketterna , , , . Bokmärk permalänken.

Lämna ett svar

E-postadressen publiceras inte. Obligatoriska fält är märkta *

*

Följande HTML-taggar och attribut är tillåtna: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>