Форум сайта plus-msk.ru

Форум сайта plus-msk.ru (http://forum.plus-msk.ru/index.php)
-   Работа с немузыкальными программами (http://forum.plus-msk.ru/forumdisplay.php?f=41)
-   -   Обнаружен опасный вирус, заражающий аудиофайлы. (http://forum.plus-msk.ru/showthread.php?t=86861)

swinging 18.07.2008 10:53

Обнаружен опасный вирус, заражающий аудиофайлы.
 
Обнаружен опасный вирус, заражающий аудиофайлы
17.07.2008 [09:45],


"Лаборатория Касперского" сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.
До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.

Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом [Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...] как доверенный.

Это перепечатка интернетовской статьи. От себя хочу добавить, что на пол-гига я попал, хотя стоит и антивирь и файервол, USB носители все проверяю. Сейчас пытаюсь восстановить, пока безрезультатно.
Удачи!

Angeliklove 18.07.2008 13:06

Ужс...чё делать....:eek:

Angeliklove 18.07.2008 13:07

чё т не поняла....а как его обнаружить??

Ветка 18.07.2008 13:21

swinging,
Цитата:

Сообщение от swinging
USB носители все проверяю.

А чем их проверять? Подробнее можно. У меня только-вот комп полетел. Да так, что форматировать пришлось весь. Сейчас чистенький красавец. Что не было на дисках - кануло.Боюсь повторения, а ты тут пугаешь.
Делись опытом.:biggrin:

overload 18.07.2008 13:42

Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...

swinging 18.07.2008 13:58

Цитата:

Сообщение от overload (Сообщение 1336444)
Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...

Цитата:

Сообщение от swinging (Сообщение 1336444)
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3)

А USB я проверяю USB Disc Security. В софте кто-то давал на неё ссылку.

Удачи!

overload 18.07.2008 14:06

А у меня включено отображение реальных расширений. Так что - не выгорит.
И вообще... самый страшный вирус - это юзер.

swinging 18.07.2008 14:13

Цитата:

Сообщение от Angeliklove (Сообщение 1336325)
Ужс...чё делать....:eek:

Пока не знаю. И жрёт-то он не всё подряд. В одном альбоме три файла в другом семь и.т.д., остальные в этом же альбоме целые. Схаваные файлы антивирус обнаруживает.
Удачи!

potap.ru 26.07.2008 10:34

Цитата:

Сообщение от Angeliklove (Сообщение 1336325)
Ужс...чё делать....:eek:

Давить его, гада эткого :biggrin:!!! Мышьяком его, скипидаром, дустом, самогоном тёплым и вонючим!!!:biggrin:


Часовой пояс GMT +1, время: 11:08.

Работает на vBulletin® 3. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot.