Внимание!!! Напоминаем, что в соответствии с правилами форума (Пункт 5), на нашем форуме запрещено общаться на политические, национальные и религиозные темы. Кроме того, нельзя обсуждать любые военные конфликты. Отныне нарушители вышеуказанных правил будут без дополнительных предупреждений блокироваться навсегда. Администрация сайта |
18.07.2008, 10:53 | #1 |
Местный
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
|
Обнаружен опасный вирус, заражающий аудиофайлы.
Обнаружен опасный вирус, заражающий аудиофайлы
17.07.2008 [09:45], "Лаборатория Касперского" сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя. Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК. До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения. Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом [Ссылки могут видеть только зарегистрированные пользователи. ] как доверенный. Это перепечатка интернетовской статьи. От себя хочу добавить, что на пол-гига я попал, хотя стоит и антивирь и файервол, USB носители все проверяю. Сейчас пытаюсь восстановить, пока безрезультатно. Удачи! |
Дополнительная информация | |
18.07.2008, 13:06 | #2 |
Местный
Регистрация: 09.07.2008
Адрес: Сterlitamak-city
Сообщений: 124
Поблагодарили: 4
Вес репутации: 16
Репутация: 14
|
Ужс...чё делать....
|
18.07.2008, 13:07 | #3 |
Местный
Регистрация: 09.07.2008
Адрес: Сterlitamak-city
Сообщений: 124
Поблагодарили: 4
Вес репутации: 16
Репутация: 14
|
чё т не поняла....а как его обнаружить??
|
18.07.2008, 13:21 | #4 | |
Местный
Регистрация: 16.07.2007
Адрес: Украина
Сообщений: 2,312
Поблагодарили: 466
Вес репутации: 24
Репутация: 565
|
swinging,
Цитата:
Делись опытом. |
|
18.07.2008, 13:42 | #5 |
Перегруз +2db
Регистрация: 04.12.2007
Адрес: Россия, Серпухов
Сообщений: 4,809
Поблагодарили: 3,666
Вес репутации: 41
Репутация: 2092
|
Не юзать WMA, и всё.
МР3-шек с хорошим битрейтом, что ли, мало... |
18.07.2008, 13:58 | #6 | |
Местный
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
|
Цитата:
Удачи! |
|
18.07.2008, 14:06 | #7 |
Перегруз +2db
Регистрация: 04.12.2007
Адрес: Россия, Серпухов
Сообщений: 4,809
Поблагодарили: 3,666
Вес репутации: 41
Репутация: 2092
|
А у меня включено отображение реальных расширений. Так что - не выгорит.
И вообще... самый страшный вирус - это юзер. |
18.07.2008, 14:13 | #8 |
Местный
Регистрация: 09.04.2007
Адрес: ПодПОДОЛЬЩИНА
Сообщений: 1,947
Поблагодарили: 3,848
Вес репутации: 82
Репутация: 6441
|
|
26.07.2008, 10:34 | #9 |
простой парень
Регистрация: 27.01.2007
Адрес: Калининградская область город Гусев
Сообщений: 484
Поблагодарили: 27
Вес репутации: 18
Репутация: 19
|
Давить его, гада эткого !!! Мышьяком его, скипидаром, дустом, самогоном тёплым и вонючим!!!
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|