Опасный вирус заражает аудиофайлы
![]()
Сотрудники “Лаборатории Касперского” сообщают о программе-вредителе, которая может заражать аудиофайлы формата WMA. В случае успеха, на комьютер пользователя загружается троян, позволяющий злоумышленнику получить контроль над ПК.
Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу.
Во время прослушивания файла происходит автоматическая активация маркера, за которой следует запуск через браузер Internet Explorer инфицированной страницы, где пользователю предлагается скачать и установить некий “кодек”. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.
До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.
Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков “Лаборатории Касперского”, является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.
Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный.
| Рубрики: Новости, Интернет, Безопасность | 17.07.2008 |