Хакінг:
У інтернеті з'явився хробак, що заражає комп'ютер через аудіофайли
Хробак, що отримав назву Worm.Win32.GetCodec.a, конвертує mp3-файли у формат WMA (при цьому зберігаючи розширення mp3) і додає в них маркер, що містить в собі посилання на заражену web-сторінку. Активація маркера здійснюється автоматично під час прослуховування файлу і приводить до запуску браузера Internet Explorer, який переходить на інфіковану сторінку де користувачеві пропонується викачати і встановити якийсь файл, що видається за кодек. Якщо користувач погоджується на установку, то на його комп'ютер завантажується троянська програма Trojan-proxy.Win32.Agent.arp, за допомогою якої зловмисник може отримати контроль над атакованим ПК.
До цього формат WMA використовувався троянськими програмами лише як маскування тобто заражений об'єкт не був музичним файлом. Особливістю ж даного хробака є зараження чистих аудіофайлів, що, за словами вірусних аналітиків "Лабораторії Касперського", є першим випадком подібного роду і підвищує вірогідність успішної атаки, оскільки користувачі зазвичай з великою довірою відносяться з власним медіафайлам і не пов'язують їх з небезпекою зараження.
Варто відзначити той факт, що файл, який знаходиться на підробленій сторінці, має електронний цифровий підпис компанії Inter Technologies.
За матеріалами:
07.10.2008
Коментарі (13) | Залишити коментар
| Margie | 17.04.2011 10:33 |
| Touchdown! That′s a raelly cool way of putting it! |
| Idalee | 17.04.2011 21:04 |
| iGh7pU That′s way more clever than I was expecting. Tankhs! |
| Zyibaqwb | 04.07.2011 20:32 |
| patek perpetual calendar, |
| oem software | 12.02.2012 13:13 |
| 5kHTDW I serched through the internet and got here. What a wonderful invention of the mankind. With the help of the network you communicate, learn, read !... That helped us to get acquainted!.... |
| buy cheap oem software | 12.02.2012 19:30 |
| SySgPm I do`t regret that spent a few of minutes for reading. Write more often, surely′ll come to read something new!... |
| esalerugs | 13.02.2012 17:57 |
| Good post! Found a lot of new and interesting! Will share the link with others:DD |
| cheapostay promo code | 13.02.2012 18:20 |
| Read, of course, far from my topic. But still, we can work together. How do you feel about trust management?!.... |
| how to get twitter followers free | 13.02.2012 18:42 |
| Yeah, it is clear now !... From the very beginning I did not understand where was the connection with the title !!.... |
| viagra | 13.02.2012 19:05 |
| Is anybody strong in radio here? We need a colleague who would tell us briefly about the transistor T2. I hope there are radio amateurs here. If it`s not on the subject at all, then I`m sorry. I have to write because I have no choice. PS: if the spelling is not right then also I′m sorry, I′m just 13 years old!.... |
| Voorhees NJ personal trainer | 13.02.2012 19:28 |
| I almost accidentally visited to this site, but stayed here for a long time. Stayed because everything was very interesting. Surely will share with all my friends!.... |
| Buy Cheap OEM Software | 07.03.2012 23:58 |
| 4ufJlF Thanks a lot for the post.Really looking forward to read more. Will read on... |
| Microsoft OEM Software | 08.03.2012 05:55 |
| NEVzyB I cannot thank you enough for the blog.Thanks Again. Much obliged. |
| Discount OEM Software | 08.03.2012 17:34 |
| Tkf91W Major thanks for the blog post. Want more. |


