Вирус спелся с Аудиофайлами

В интернете появился червь, заражающий компьютер через аудиофайлы! Вирус спелся с Аудиофайлами
«Лаборатория Касперского» обнаружила вредоносную программу, заражающую аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя. Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК. До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков «Лаборатории Касперского», является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения. Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.
  • +8
  • 17 августа 2008, 17:48
  • Magivan

Комментарии (9)

RSSсвернуть /развернуть
+
+1
Ужас нах надо асе проверить
avatar

FAHTA

  • 17 августа 2008, 17:52
+
0
Значит вот почему умну музыка спеклась. Пачти все песенки сдохли =(
avatar

BuLaT

  • 17 августа 2008, 17:57
+
0
мда.жить спокойно не дают
avatar

Funt

  • 17 августа 2008, 18:00
+
+2
это всё группа Virus!
avatar

tiffozi

  • 17 августа 2008, 19:32
+
0
WMA почти не пользуюся, все в мепетри… af
avatar

dimka

  • 17 августа 2008, 20:15
+
+2
Обновляю базы веба!!!
!!!
!!!
!!!
!!!
!!!
!!!
avatar

s-t-a-l-k-e-r-

  • 17 августа 2008, 20:53
+
0
ток что обновил базы, и теперь мне всёпох!!! af
avatar

Makscs

  • 17 августа 2008, 23:03
+
0
свежо предание а верится с трудом
avatar

KYRATOR

  • 18 августа 2008, 11:16
+
0
надо все проверить бы
avatar

Kyzmich

  • 19 августа 2008, 19:21

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Валидный HTMLВалидный CSSRambler's Top100