PDA

Просмотр полной версии : Обнаружен опасный вирус, заражающий аудиофайлы.


swinging
18.07.2008, 10:53
Обнаружен опасный вирус, заражающий аудиофайлы
17.07.2008 [09:45],


"Лаборатория Касперского" сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.
До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.

Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом [Ссылки могут видеть только зарегистрированные и активированные пользователи] как доверенный.

Это перепечатка интернетовской статьи. От себя хочу добавить, что на пол-гига я попал, хотя стоит и антивирь и файервол, USB носители все проверяю. Сейчас пытаюсь восстановить, пока безрезультатно.
Удачи!

Angeliklove
18.07.2008, 13:06
Ужс...чё делать....:eek:

Angeliklove
18.07.2008, 13:07
чё т не поняла....а как его обнаружить??

Ветка
18.07.2008, 13:21
swinging,
USB носители все проверяю.
А чем их проверять? Подробнее можно. У меня только-вот комп полетел. Да так, что форматировать пришлось весь. Сейчас чистенький красавец. Что не было на дисках - кануло.Боюсь повторения, а ты тут пугаешь.
Делись опытом.:biggrin:

overload
18.07.2008, 13:42
Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...

swinging
18.07.2008, 13:58
Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...

Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3)

А USB я проверяю USB Disc Security. В софте кто-то давал на неё ссылку.

Удачи!

overload
18.07.2008, 14:06
А у меня включено отображение реальных расширений. Так что - не выгорит.
И вообще... самый страшный вирус - это юзер.

swinging
18.07.2008, 14:13
Ужс...чё делать....:eek:

Пока не знаю. И жрёт-то он не всё подряд. В одном альбоме три файла в другом семь и.т.д., остальные в этом же альбоме целые. Схаваные файлы антивирус обнаруживает.
Удачи!

potap.ru
26.07.2008, 10:34
Ужс...чё делать....:eek:
Давить его, гада эткого :biggrin:!!! Мышьяком его, скипидаром, дустом, самогоном тёплым и вонючим!!!:biggrin: