Ответ в темуСоздание новой темыСоздание опроса

> В интернете появился червь, заражающий аудиофайлы!!
 LKa48 Пользователя сейчас нет на форуме
Отправлено: 16.07.2008 - 19:10:20 (post in topic: 1, link to post #188043)
Цитировать сообщение Цитировать выделенный текст


Глаза ИбадаGold
Прохожий, просто Прохожий!!
Group Icon
Профиль
Группа: Privileged
Сообщений: 10330
Поблагодарили: 13414
Ай-яй-юшек: 2
Штраф:(0%) -----

Качать музыку из интернета теперь стоит осторожнее: Лаборатория Касперского сообщает об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу.

Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.



До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.


Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков Лаборатории Касперского, является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

 


--------------------
Думать некогда, - Работать надо!

Повторяйте ж на дорогу
Не для кружева-словца,
А поверьте, ей-же-Богу,
Если все шагают в ногу -
Мост об-ру-ши-ва-ет-ся!
PMПисьмо на e-mail пользователю
Bottom Top
 krokik Пользователя сейчас нет на форуме
Отправлено: 16.07.2008 - 19:19:12 (post in topic: 2, link to post #188046)
Цитировать сообщение Цитировать выделенный текст


Заслуженый АбуканецGold
Свинье Не Товарищ
Group Icon
Профиль
Группа: Privileged
Сообщений: 27444
Поблагодарили: 46508
Ай-яй-юшек: 339
Штраф:(20%) X----

Интересно, что они предлагают для чистки - деление зараженных файлов? Деление маркера и переименование в WМА?
Ведь не предложат же они конвертацию назад в мп3....


--------------------
Бегемот - птица гордая! Пока не пнешь - не полетит
PMПисьмо на e-mail пользователю
Bottom Top
 HishtakiSaritanur Пользователя сейчас нет на форуме
Отправлено: 16.07.2008 - 20:44:43 (post in topic: 3, link to post #188067)
Цитировать сообщение Цитировать выделенный текст


Жизнь прекрасна, как цветочек!
Group Icon
Профиль
Группа: Privileged
Сообщений: 8774
Поблагодарили: 21110
Ай-яй-юшек: 41
Штраф:(0%) -----

Какстрашножить! (с)


--------------------
user posted image

Горечь плохого качества ощущается даже тогда, когда сладость низкой цены давно забыта.
PMПисьмо на e-mail пользователю
Bottom Top



0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:

Опции темы Ответ в темуСоздание новой темыСоздание опроса
 
  


Анклавы Клуба в социальных сетях:
Клуб любителей Аудиокниг - Твиттер  Клуб на ФейсБук  Клуб любителей Аудиокниг - наш канал на YouTube  Канал Клуба Любителей Аудиокниг в Телеграм