国家计算机病毒中心发现感染安装开发工具软件计算机系统的新病毒
新华网天津8月30日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型病毒,专门感染安装有开发工具软件(Delphi)的计算机系统。
Delphi是Windows应用程序开发工具,是大部分程序设计人员常用的编程工具,一旦该病毒入侵感染操作系统,那么程序员今后使用该操作系统编写出的任何程序文件都将带有该病毒。反病毒专家分析认为该病毒有如下特征:
1,只针对安装有delphi开发工具软件的计算机系统,具有一定的隐蔽性。病毒运行后,仅在受感染的计算机系统上编译EXE或DLL程序文件时,将病毒代码植入其中。即使在没有安装delphi的操作系统上运行被植入病毒代码的EXE或DLL程序时,也不会出现任何的破坏行为。
另外,如果病毒没有检测到操作系统中安装有delphi软件,病毒也不会继续自身繁殖和进一步的扩散传播。
2,病毒发现一旦开发工具软件存在,就会将恶意代码插入开发工具软件调用的文件中。该文件编译的时候,会生成一个新文件并被添加到每个新开发出来的工程文件中。这样一来,程序设计人员所编写的程序中就会全部携带病毒。
3,该病毒具有二次感染的能力,即编译出来的所有开发程序都可以再次感染操作系统中的开发工具软件的库文件。
专家建议:
1、已经感染病毒的计算机用户应立即升级系统中的防病毒软件,扫描所有的开发工具软件Delphi编写的可执行文件并清除病毒;或直接删除所有Delphi编写的可执行文件,包括从互联网络中下载的可执行文件。
2、未感染的用户应打开防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。