image

Trojaans paard besmet met Delphi virus

donderdag 27 augustus 2009, 14:32 door Redactie, 5 reacties

Het Delphi virus waar onlangs alarm voor werd geslagen, blijkt ook bij virusschrijvers huis te houden. Onderzoekers van McAfee ontdekten laatst een Trojaans paard voor het plunderen van bankrekeningen. Tot hun grote schik bleek de malware met het Delphi virus geïnfecteerd te zijn. Het Induc virus infecteert de Delphi compiler en voegt zichzelf vervolgens toe aan alle gecompileerde programma's.

"Dus virusschrijvers, herhaal wat ik zeg: Ik moet anti-virus software installeren. Ik moet anti-virus software installeren", aldus Pedro Bueno. Een Braziliaanse banking Trojan is tegenwoordig al voor 50 dollar verkrijgbaar. "Dat is mogelijk de reden waarom ze zo goedkoop in elkaar zitten."

Reacties (5)
27-08-2009, 14:38 door Anoniem
Malware dat malware infecteert gebeurt vaak, niets speciaals.

Het gebeurt overigens vooral vaak bij Linux malware executables, die zijn dan geinfecteerd met een Linux virus.
27-08-2009, 17:44 door Anoniem
Djeez,

Voor zover ik kan vast stellen wordt de compiler helemaal niet geinfecteerd, maar worden een aantal broncode files (units in delphispeak) vervangen.
En daarin zit wat getruck (ook wel compiler magic genoemd (slechte naam) waarmee je wat anders kan hooken dan waarvoor de hooks bedoeld zijn.

Das dus heel wat anders dan een besmette compiler. Wel lastig detecteerbaar omdat er vóór dat je compileerd nog geen virus is!

Doe eens wat beter onderzoek.
27-08-2009, 18:10 door Anoniem
2 virussen voor de prijs van 1, Hamsteren!
27-08-2009, 18:27 door Anoniem
Neem bijvoorbeeld Kriz, van T-2000, die Happy99 infecteerde. Dat was een mooie combinatie.
27-08-2009, 18:40 door Anoniem
Door Anoniem: Djeez,

m.c. maar dcu's (intermediate compile linkfiles) horen onder precies hetzelfde om volledig te zijn. Ook die behoren niet tot de compiler. vgl de KOL system dcu replacement files voor d4 waarvan ik de auteur ben. (dus niet echt anoniem ;) ) Zelfde principe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.