Форум Коллекция минусовок
Форум сайта plus-msk.ru

Внимание!!!

Напоминаем, что в соответствии с правилами форума (Пункт 5), на нашем форуме запрещено общаться на политические, национальные и религиозные темы. Кроме того, нельзя обсуждать любые военные конфликты.

Отныне нарушители вышеуказанных правил будут без дополнительных предупреждений блокироваться навсегда.

Администрация сайта


Вернуться   Форум сайта plus-msk.ru > Работа с немузыкальными программами

Ответ
 
Опции темы Опции просмотра
Старый 18.07.2008, 10:53   #1
Местный
 
Аватар для swinging
 
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
По умолчанию Обнаружен опасный вирус, заражающий аудиофайлы.

Обнаружен опасный вирус, заражающий аудиофайлы
17.07.2008 [09:45],


"Лаборатория Касперского" сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.
До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.

Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.

Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом [Ссылки могут видеть только зарегистрированные пользователи. ] как доверенный.

Это перепечатка интернетовской статьи. От себя хочу добавить, что на пол-гига я попал, хотя стоит и антивирь и файервол, USB носители все проверяю. Сейчас пытаюсь восстановить, пока безрезультатно.
Удачи!
swinging вне форума   Ответить с цитированием
Дополнительная информация
Старый 18.07.2008, 13:06   #2
Местный
 
Аватар для Angeliklove
 
Регистрация: 09.07.2008
Адрес: Сterlitamak-city
Сообщений: 124
Поблагодарили: 4
Вес репутации: 16
Репутация: 14
По умолчанию

Ужс...чё делать....
__________________
Мир верит в это, а я схожу с ума..
[Ссылки могут видеть только зарегистрированные пользователи. ]

Angeliklove вне форума   Ответить с цитированием
Старый 18.07.2008, 13:07   #3
Местный
 
Аватар для Angeliklove
 
Регистрация: 09.07.2008
Адрес: Сterlitamak-city
Сообщений: 124
Поблагодарили: 4
Вес репутации: 16
Репутация: 14
По умолчанию

чё т не поняла....а как его обнаружить??
__________________
Мир верит в это, а я схожу с ума..
[Ссылки могут видеть только зарегистрированные пользователи. ]

Angeliklove вне форума   Ответить с цитированием
Старый 18.07.2008, 13:21   #4
Местный
 
Аватар для Ветка
 
Регистрация: 16.07.2007
Адрес: Украина
Сообщений: 2,312
Поблагодарили: 466
Вес репутации: 24
Репутация: 565
По умолчанию

swinging,
Цитата:
Сообщение от swinging
USB носители все проверяю.
А чем их проверять? Подробнее можно. У меня только-вот комп полетел. Да так, что форматировать пришлось весь. Сейчас чистенький красавец. Что не было на дисках - кануло.Боюсь повторения, а ты тут пугаешь.
Делись опытом.
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ]

О музыке нужно писать нотами

Скачал сам - помоги другим. Не дай теме упасть!
Ветка вне форума   Ответить с цитированием
Старый 18.07.2008, 13:42   #5
Перегруз +2db
 
Аватар для overload
 
Регистрация: 04.12.2007
Адрес: Россия, Серпухов
Сообщений: 4,809
Поблагодарили: 3,666
Вес репутации: 41
Репутация: 2092
По умолчанию

Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...
__________________
Чтоб вам не оторвало рук - Не трожьте Музыку руками!
* * *
[Ссылки могут видеть только зарегистрированные пользователи. ]
overload вне форума   Ответить с цитированием
Старый 18.07.2008, 13:58   #6
Местный
 
Аватар для swinging
 
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
По умолчанию

Цитата:
Сообщение от overload Посмотреть сообщение
Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало...
Цитата:
Сообщение от swinging Посмотреть сообщение
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3)
А USB я проверяю USB Disc Security. В софте кто-то давал на неё ссылку.

Удачи!
swinging вне форума   Ответить с цитированием
Старый 18.07.2008, 14:06   #7
Перегруз +2db
 
Аватар для overload
 
Регистрация: 04.12.2007
Адрес: Россия, Серпухов
Сообщений: 4,809
Поблагодарили: 3,666
Вес репутации: 41
Репутация: 2092
По умолчанию

А у меня включено отображение реальных расширений. Так что - не выгорит.
И вообще... самый страшный вирус - это юзер.
__________________
Чтоб вам не оторвало рук - Не трожьте Музыку руками!
* * *
[Ссылки могут видеть только зарегистрированные пользователи. ]
overload вне форума   Ответить с цитированием
Старый 18.07.2008, 14:13   #8
Местный
 
Аватар для swinging
 
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
По умолчанию

Цитата:
Сообщение от Angeliklove Посмотреть сообщение
Ужс...чё делать....
Пока не знаю. И жрёт-то он не всё подряд. В одном альбоме три файла в другом семь и.т.д., остальные в этом же альбоме целые. Схаваные файлы антивирус обнаруживает.
Удачи!
swinging вне форума   Ответить с цитированием
Старый 26.07.2008, 10:34   #9
простой парень
 
Аватар для potap.ru
 
Регистрация: 27.01.2007
Адрес: Калининградская область город Гусев
Сообщений: 484
Поблагодарили: 27
Вес репутации: 18
Репутация: 19
По умолчанию

Цитата:
Сообщение от Angeliklove Посмотреть сообщение
Ужс...чё делать....
Давить его, гада эткого !!! Мышьяком его, скипидаром, дустом, самогоном тёплым и вонючим!!!
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
ICQ 384937760

А! Я знаю, всё дело в песне!!!
Я, мужык - беларус, пан касы и сахi
Цёмны сам, белы вус........
potap.ru вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +1, время: 16:00.

Работает на vBulletin® 3. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot.