Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
.
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Kaspersky Lab wykryło nowego robaka infekującego pliki audio

Sebastian Oktaba | 17-07-2008 13:18 |

Kaspersky Lab informuje o wykryciu szkodliwego programu infekującego pliki audio WMA. Celem tej infekcji jest zainstalowanie trojana, który umożliwia cyberprzestępcom kontrolowanie komputerów użytkowników. Robak, który został nazwany Worm.Win32.GetCodec.a, zamienia pliki mp3 na format Windows Media Audio (WMA) (bez zmiany rozszerzenia .mp3) i dodaje do zmienionych plików znacznik z odsyłaczem do zainfekowanej strony internetowej. Znacznik ten jest aktywowany automatycznie podczas odtwarzania pliku. Szkodnik otwiera zainfekowaną stronę w przeglądarce Internet Explorer, na której użytkownik jest proszony o pobranie i zainstalowanie pliku, który według opisu powinien być kodekiem. Jeżeli użytkownik zgodzi się na zainstalowanie pliku, trojan znany jako Trojan-Proxy.Win32.Agent.arp zostanie pobrany na komputer, dając cyberprzestępcom kontrolę nad zaatakowaną maszyną PC.

W przeciwieństwie do wcześniejszych trojanów, które wykorzystywały format WMA wyłącznie do maskowania swojej obecności w systemie (tj. zainfekowane obiekty nie były plikami muzycznymi), robak ten infekuje rzeczywiste pliki audio. Według analityków firmy Kaspersky Lab, jest to pierwszy taki przypadek. Prawdopodobieństwo skutecznego ataku jest większe, ponieważ większość użytkowników ma całkowite zaufanie do plików audio i nie łączy ich z potencjalnymi infekcjami. Należy zauważyć, że plik na fałszywej stronie internetowej jest cyfrowo podpisany przez Inter Technologies i jest identyfikowany przez www.usertrust.com, który wydał podpis cyfrowy, jako godny zaufania. Natychmiast po wykryciu robaka Worm.Win32.GetCodec.a jego sygnatura została dodana do baz sygnatur zagrożeń wykorzystywanych w produktach Kaspersky Lab.

Źródło: Kaspersky

Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Sebastian Oktaba
Liczba komentarzy: 0
Ten wpis nie ma jeszcze komentarzy. Zaloguj się i napisz pierwszy komentarz.
x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.