Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un environnement de développement contaminé

par - source: ZDnet

Des chercheurs ont découvert un virus (Win32.Induc) capable d’infecter l’environnement de développement CodeGear Delphi.

Quand un virus infecte un environnement de développement

Le code malveillant a pour but d’infecter toutes les applications qui sont en train d’être écrites avec ce langage. Une application compilée avant l’infection ne sera pas touchée par ce problème.

Par contre, un logiciel compilé dans un environnement infecté sera porteur du virus. Une fois le programme contaminé lancé, le virus dépose non seulement un executable sur la machine hôte, mais infecte aussi tous les logiciels qui seront compilés dessus. Le virus réplique son code source en cherchant si un compilateur est installé.

Il est intéressant de noter que ce virus en question est sans danger. Il n’efface pas de fichier et ne prend pas le contrôle de la machine, mais tout programme contenant son code sera considéré comme porteur de virus par un antivirus, ce qui peut être très gênant.

Un virus qui se propage rapidement

Les attaques contre les environnements de développement sont relativement nouvelles, mais les premiers essais montrent à quel point ces techniques sont efficaces. Ainsi, nous savons aujourd'hui que Any TV Free 2.41 et Tidy Favorites 4.1 sont infectés et certaines estimations parlent de 30 % des développeurs utilisant Delphi, ce qui serait énorme. La propagation de ce virus est phénoménale et une variante plus néfaste pourrait avoir des conséquences logistiques et financières plus importantes.

Les éditeurs d’antivirus tentent de mettre à jour leurs produits pour pallier ce problème.

Partager:
12
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
dark-sorrow 20/08/2009 01:32
Masquer
-0+

Heureusement que celui ci ne fait que se propagé pour l'instant !

Et vu que le virus "réplique" son code source comme vous le dites, on doit bien pouvoir le récupérer et les soft anti-virus pourraient se baser dessus pour faire une protection efficace non ?

adanorm2000 20/08/2009 08:53
Afficher
anonymous 20/08/2009 09:39
Masquer
--3+

et que doit ton charger comme anti virus pour faire face a tout sa est bien sur gratuit merci

pluies 20/08/2009 09:46
Masquer
-2+

Ceux qui codent en Delphi méritent pas mieux... :D

Mictateur 20/08/2009 10:24
Masquer
-2+

Citation :certaines estimations parlent de 30 % des développeurs utilisant Delphi, ce qui serait énorme.

Je vous rassure c'est pas énorme... :o

Bon par contre, le jour où c'est Visual C++ ou Eclipse alors là ça sera une autre histoire... :sweat:


On peut quand même espérer que les informaticiens soient plus doués pour protéger leurs machines que les autres, quand même... :D

Bruce 20/08/2009 10:55
Masquer
-1+

Pluies :
Ceux qui codent en Delphi méritent pas mieux...


C'est très mal connaître ce langage que de dire ça. Le Delphi est un superbe langage de programmation, très bien foutu et pratique.

Je préférerais largement voir plus de softs en Delphi qu'il en existe en VB (beurk).

nystep 20/08/2009 11:11
Masquer
-0+

Oué, C'est effectivement quelque chose dont j'ai toujours eu peur en tant que developpeur... Quand on a des clients qui font confiance au produit que l'on fourni et qu'ils decouvrent un virus dedans... Hmm. Ca affecte énormément la crédibilité...

remixbx 20/08/2009 15:06
Masquer
--1+

Skynet arrive!!!!

vcs2600 20/08/2009 16:58
Masquer
-2+

cteillas :
et que doit ton charger comme anti virus pour faire face a tout sa est bien sur gratuit merci



Ça : http://www.bescherelle.com/
;)

shooby 20/08/2009 20:37
Masquer
-1+

Pourquoi mettre une photo d'un vrai virus ?

cymlum 24/08/2009 18:08
Masquer
-0+

Dans un environnement de développement, un antivirus est trop lourd (CPU) et surtout jamais assez réactif en temps réel quand une nouvelle attaque surgit. Il faut donc utiliser des méthodes proactives dites de « white listing », c’est-à-dire faire du contrôle d’application en autorisant explicitement tout ce que l’on connait sur le poste et en interdisant par défaut tout le reste.

flo1028 28/08/2009 00:00
Masquer
-0+

shooby :
Pourquoi mettre une photo d'un vrai virus ?


+1 surtout le VIH... C'est un peu douteux non ?

Publicité

Les offres du moment

Newsletters


OK