Обнаружен вирус, заражающий аудиофайлы

Discussion in 'Мировые новости. Обсуждения.' started by c1ty, 17 Jul 2008.

  1. c1ty

    c1ty New Member

    Joined:
    7 Jan 2008
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Обнаружен вирус, заражающий аудиофайлы
    16.07.2008 21:23 | www.rian.ru
    Российский разработчик антивирусов "Лаборатория Касперского" обнаружил компьютерный вирус, заражающий аудиофайлы, говорится в сообщении компании.

    В нем отмечается, что целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.

    "Червь", получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек (программное обеспечение, требующееся для воспроизведения аудиофайлов определенного типа). Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.

    "До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом", - отмечается в сообщении.

    Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

    "Лаборатория Касперского" особо отмечает, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.

    Взял здесь _http://www.rambler.ru/news/it/viruses.hackers/564156855.html
     
  2. .Sylar

    .Sylar Elder - Старейшина

    Joined:
    15 Jul 2008
    Messages:
    9
    Likes Received:
    17
    Reputations:
    -5
    Было уже.

    _http://forum.antichat.ru/thread77378.html
     
  3. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    это помойму 3ая тема
     
Loading...