Аудиофайлы могут быть заражены вредоносными программами
Лаборатория Касперского сообщает, что обнаружен вирус, который заражает аудиофайлы *. WMA. Заражённый файл вызывает загрузку троянской программы, которая позволяет злоумышленнику устанавливать удалённый контроль над компьютером жертвы.
Worm.Win32.GetCodec.а. – наименование новоявленного червя. Он конвертирует mp3-файлы в формат WMA, однако при этом сохраняется расширение mp3. В тоже время добавляется маркер, который содержит ссылку на заражённую web-страницу.
Активация происходит автоматически во время прослушивания заражённого файла, что приводит к запуску браузера Internet Explorer. Пользователя перекидывает на заражённый сайт, где пользователю предлагается установить программу, который позиционирует себя как кодекс. После того как пользователь соглашается на установку вредоносного ПО, на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp. С помощью трояна, «установленного самим пользователем», злоумышленник получает контроль над компьютером.
До недавнего времени исключительно для маскировки использовался формат WMA, то есть, проще говоря – вредоносный объектом музыкальный файл не являлся.
Особенность червя заключается в том, что он заражает другие аудиофайлы. Аналитики Лаборатории Касперского утверждают, что подобный случай стал первым в своём роде и эффективно увеличивает результаты атаки по той простой причине, что пользователь доверчиво относится к аудиофайлам и никак не связывает их с потенциальной опасностью.
- Блог пользователя Ю_ЗвЕРь
- 404 просмотра
Наиболее читаемое
За последнее время:
- Обнаружена уязвимость в процессоре Intel
- Уязвимость маршрутизатора
- Программное обеспечение для шифрования даёт осечки
- Десятая международная конференция "РусКрипто'2008"
- Криптографические модели и направленные на них атаки
- Обучение криптологии
- 97л4987м
- Терморектальный криптоанализ
- Microsoft: ботнет Storm боле не является потенциально опасным
- Биометрический кейлоггер разработан британцем
- Криптологические протоколы в терминальных системах посредством двустороннего спутникового интернета
- Хакеры обращают внимание на социальные сети
- Попытка взлома адронного коллайдера не увенчалась успехом
- Где взять
- Получение доступа к компьютеру посредством микропроцессора
- Взлом крупнейшего банка Америки
- Обнаружена уязвимость в операционной системе Symbian
- Атаки на криптосистемы
- Service Pack 3 - последнее обновление для Windows XP
- Взлом сервера Valve
- WLAN - Защита информации в беспроводной сети
- Объект внимания хакеров
- Безопасность компьютера
- Gmail - позволяет украсть письма
- Технология RFID не столь эффективна
- fraunhofer
- Официальное исправление уязвимости антивируса Касперского
- Шифрование при помощи TrueCrypt
- Конец года
- Используете ли вы какие-либо способы шифрования данных?


Отправить комментарий