logo of labcompsky
 

Search

Online Support

Login Form



Link

 

Home Delphi
...!!!LABCOMPSKY ~ Programming ~ Delphi!!!...
Virus Baru Manfaatkan Aplikasi Delphi untuk Menginfeksi PDF Print E-mail
Written by Rony Farista   
Thursday, 22 October 2009 15:27

 Di kampus siapa yang lagi belajar deplhi? emmm sedih sekali memang ya yang lagi mempelajari pemprograman ini kenapa ? karena Aplikasi yang digunakan untuk belajar malah di jadikan cara virus untuk menginfeksi.

 Kaspersky Lab melaporkan Virus.Win32.Induc.a, sebuah virus yang menyebar melalui CodeGear Delphi. Virus.Win32.Induc.a memanfaatkan mekanisme dua langkah yang digunakan dalam lingkungan Delphi untuk membuat file yang dapat dieksekusi penjahat maya.

 Pertama, kode sumber dikumpulkan untuk membuat file intermediate .dcu (Delphi compiled unit), yang kemudian dihubungkan untuk membuat Windows dapat dieksekusi. Aktivasi virus baru ini ketika sebuah aplikasi yang terinfeksi dijalankan. Kemudian virus tersebut akan memeriksa apakah lingkungan pengembangan Delphi versi 4.0, 5.0, 6.0 atau 7.0 telah diinstall dalam komputer. Jika piranti lunak tersebut terdeteksi, Virus.Win32.Induc.a mengkompilasi sumber Delphi file Sysconst.pas, untuk membuat versi modifikasi dari file Sysconst.dcu yang dikumpulkan.

 Pada prakteknya, semua proyek Delphi memasukkan baris "Used SysConst", yang berarti infeksi hanya pada satu modul sistem mengakibatkan infeksi semua aplikasi di bawah pengembangan. Dengan kata lain, modifikasi file SysConst.dcu menyebabkan semua subsequent program yang ada dalam lingkungan yang terinfeksi mengandung kode virus baru ini. File .pas yang dimodifikasi tidak lagi dibutuhkan dan dihapus.

 Saat ini virus tersebut belum menjadi ancaman. Di samping dari infeksi, tidak ada acaman lainnya (payload) yang merusak. Kemungkinan besar virus tersebut dimaksudkan untuk menunjukkan dan menguji infeksi baru secara rutin. Tidak adanya destructive payload, terinfeksinya beberapa versi instant messaging popular client QIP dan kebiasaan mempublikasikan file .dcu oleh pengembang telah mengarahkan Virus.Win32.Induc.a menyebar luas ke seluruh dunia. Sangat mungkin di masa mendatang virus ini akan diambil dan disalahgunakan oleh penjahat cyber dan membuatnya jadi lebih merusak.

Solusi-solusi Kaspersky Lab telah berhasil mendeteksi Virus.Win32.Induc.a dan mencegah penyebaran di komputer dan juga AVG dan Avira telah berhasil mendeteksi Virus ini.

 Solusinya akan di bahas di forum www.labcompsky.com/forum

 

Last Updated on Thursday, 22 October 2009 15:45
 




Powered by LABCOMPSKY THEM COLLENCTION. Designed by: Free Joomla 1.5 Theme NTC hosting Valid XHTML and CSS.