Delphi es un popular entorno de desarrollo creado originalmente por la empresa Borland. Se caracteriza por un desarrollo rápido de aplicaciones visuales y el uso del lenguaje Object Pascal.
Cuando el binario infecto detecta una versión de Delphi instalada busca el archivo fuente "SysConst.pas" y lo reemplaza por una versión maliciosa. Guarda una copia de "SysConst.dcu" y compila una nueva con el fuente anterior. Es entonces cuando el entorno de desarrollo está preparado para producir proyectos con una copia del virus por cada ejecutable compilado.
No posee carga alguna más allá de propagarse y como curiosidad han hallado bankers -troyanos especializados en capturas de datos bancarios- creados con Delphi que han sido infectados encontrándonos con malware infectados con malware y con ambos infectores funcionales.FUENTE: HISPASEC.COM
No hay comentarios:
Publicar un comentario