Delphi-udviklere jages af ny type malware

Tags:    it-nyheder

It-kriminelle har fundet en ny måde at sprede ondsindet kode på. Ved at angribe Delphi-udviklingsmiljøet, kan malwaren nu blive lagt direkte ind i ny software.

Læs hele nyheden her: http://www.udvikleren.dk/Redirect.aspx?mode=version2&id=3523



Interessant udvikling inden for spredning af vira. Dog tvivler jeg meget på de '30%' som artiklen forsøger at skræmme med.

De 2 stykker software tvivler jeg stærkt på at hver 3. Delphi udvikler benytter sig af, specielt i mere eller mindre lukkede firmamiljøer.



De 2 stykker software tvivler jeg stærkt på at hver 3. Delphi udvikler benytter sig af, specielt i mere eller mindre lukkede firmamiljøer.

Hvis ikke virussen spreder sig igennem nye compilede delphi-programmer. Hvis det er tilfældet kræver det bare at en populær udviklers Delphi bliver inficeret, og så vil han/hun pludselig sprede det til mange flere.

Synes i øvrigt det er sjovt at gå efter Delphi. Det er da efterhånden et halvdødt sprog. Hvis jeg ville lave en sådan virus ville jeg da hellere inficere en c++ eller java compiler.



Indlæg senest redigeret d. 19.08.2009 16:20 af Bruger #3275
De 2 stykker software tvivler jeg stærkt på at hver 3. Delphi udvikler benytter sig af, specielt i mere eller mindre lukkede firmamiljøer.

Hvis ikke virussen spreder sig igennem nye compilede delphi-programmer. Hvis det er tilfældet kræver det bare at en populær udviklers Delphi bliver inficeret, og så vil han/hun pludselig sprede det til mange flere.

Synes i øvrigt det er sjovt at gå efter Delphi. Det er da efterhånden et halvdødt sprog. Hvis jeg ville lave en sådan virus ville jeg da hellere inficere en c++ eller java compiler.

Måske er Delphi valgt fordi det nu lige nar det sikkerhedshul som man har fundet ud af at bruge? :)



Per: umidelbart er det ikke et sikkerhedshul som sådan som bliver udnyttet, men blot et lille app, der pænt holder øje med hvilke kommandoer der bliver eksekveret, hvorefter den injecter noget kode.

Det samme kan gøres med alle andre compilere? :)



Dette er bare et tydeligt bevis på det som er blevet diskuteret i mange, mange år. Nemlig at man ikke kan stole på sin compiler og dens output.



t