Поиск:

Вернуться   Форум > Флейм > Флейм > Лента новостей

Лента новостей Разнообразные новости со всего света

Ответ
 
Опции темы
Старый 16.07.2008, 21:59 Вверх     #1
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию Новый червь заражает аудиофайлы wma

Честно говоря не знал, куда это запостить, решил - сюда...
Новый червь заражает аудиофайлы wma
Цитата:
Лаборатория Касперского» сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.

Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную веб-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.

До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.

Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков «Лаборатории Касперского», является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения.

Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.

Сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы «Лаборатории Касперского».
http://www.cnews.ru/news/line/index....8/07/16/308599

P.S. Ну вот и дождались...
Ramerup вне форума   Ответить с цитированием
Старый 16.07.2008, 23:02 Вверх     #2
borisrad
Свой Человек
 
Аватар для borisrad
 
   Возраст: 60
Регистрация: 10.08.2005
Был(а) у нас: 04.11.2011 20:26
Сообщений: 18,496

Пол: Мужской
По умолчанию

Lossless only

Mуз. релизы ed2k вносим через форму.
borisrad вне форума   Ответить с цитированием
Старый 17.07.2008, 00:22 Вверх     #3
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от borisrad
Lossless only
Оно конечно... но... что придумают в следующий раз?
Ramerup вне форума   Ответить с цитированием
Старый 17.07.2008, 03:21 Вверх     #4
volnyansk
Новичок
 
Аватар для volnyansk
 
   Возраст: 69
Регистрация: 20.04.2008
Был(а) у нас: 01.02.2009 19:08
Сообщений: 1

Пол: Мужской
По умолчанию

я думаю что пока будут боротся с червяеом надо попросить китайцев они едят все шо движется или слушать патифон там этой заразы не водится
volnyansk вне форума   Ответить с цитированием
Ответ


Метки
age, контроль, название, line, скачать



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT, время: 20:24.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru