Регистрация | Вход | Забыли пароль? Авторам | О сайте | Ссылки
Игроград 2006Винтовая карусельИнтервью с ГоблиномОверклокинг в Массы!
Железо
Софт
Игры

Комплектующие
Коммуникации
Аудио-Видео
Периферия
Платформы
Аналитика
Cамострой
Софт и Игры


Каким пользуетесь интернет-мессенджером?
QIP
AIM
ICQ
Miranda
Google Talk
Mail.Ru Агент
Другой

Результаты


Нет записей






Обратная связь   Карта сайта

ГлавнаяФорумЖелезоСофтF.A.Q.


Обнаружен червь, заражающий аудиофайлы



A B C    Правовая информация    RSS   Комментарии   Версия для печати
Дата: 20.07.2008 11:48
Категория: Софт
Автор: chip_and_dayl



  «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.

  Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.

  До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков «Лаборатории Касперского», является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

  Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.

  Сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы «Лаборатории Касперского».


Заметил ошибку или опечатку?
Не отображается картинка или не работает ссылка?
Мы будем признательны, если ты сообщишь об этом нам!



В тему:


Нет похожих страниц.


Авторам | О сайте | Ссылки
Rambler's Top100   Рейтинг@Mail.ru    
© 2007-2008 DigX.ru Все права защищены.
Условия использования информации.

Powered by Seditio | Design by DimiK