רכיבים

תולעת חדש Transcodes MP3s כדי לנסות להדביק מחשבים

NYSTV - The Seven Archangels in the Book of Enoch - 7 Eyes and Spirits of God - Multi Language

NYSTV - The Seven Archangels in the Book of Enoch - 7 Eyes and Spirits of God - Multi Language
Anonim

תוכנה זדונית מסוג חדש עלולה להוות סכנה למשתמשי Windows שיורידו קובצי מוסיקה ברשתות peer-to-peer.

תוכנות זדוניות חדשות מוסיפות קישורים לדפי אינטרנט מסוכנים בתוך ASF (Advanced Systems פורמט).

"האפשרות של זה ידועה קצת, אבל זו הפעם הראשונה שראינו את זה נעשה", אמר דוד אמם, יועץ טכנולוגי בכיר עבור האבטחה קספרסקי מעבדה הביטחון. [קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Advanced Systems Format הוא פורמט מכולה המוגדר על-ידי Microsoft עבור זרמי אודיו ווידאו, שיכולים גם להכיל תוכן שרירותי כגון תמונות או קישורים למשאבי אינטרנט. משתמש מנגן קובץ מוסיקה נגוע, היא תפעיל את Internet Explorer ו לטעון זדוניות אנחנו דף זה מבקש מהמשתמש להוריד codec, טריק ידוע כדי לגרום למישהו להוריד תוכנות זדוניות.

ההורדה בפועל אינו codec אלא סוס טרויאני, אשר מתקינה תוכנית proxy במחשב, אמר Emm. תוכנית ה- proxy מאפשרת להאקרים לנתב תנועה אחרת דרך המחשב שנמצא בסיכון, ועוזרת להאקר לכסות את המסלולים שלהם על פעילות זדונית אחרת, אמר. פעם במחשב, הוא מחפש קבצי אודיו מסוג MP3 או MP2, מעביר אותם לפורמט Windows Media Audio של מיקרוסופט, עוטף אותם במיכל ASF ומוסיף קישורים להעתקים נוספים של התוכנה הזדונית, במסווה של codec, על פי אבטחה אחרת עם זאת, על פי מעבדת קספרסקי.

רוב משתמשי ה- PC המוכשרים מודעים לחבילת ה- Codec, אבל סגנון ההתקפה הוא עדיין יעיל, שכן נגני מדיה רבים צריכים לקבל קודקים מעודכנים מדי פעם כדי לנגן קבצים.

"משתמשים מורידים מרשתות P2P צריכים לנקוט משנה זהירות בכל מקרה, אך הם צריכים גם להיות רגישים לחלונות קופצים המופיעים בהפעלת וידאו שהורדת או זרם שמע ", אומר Secure Computing.

משתמשים באתר אודיו דיגיטלי נלהב נבדלו מעל רמת הסכנה של תוכנות זדוניות.

" לעולם אל תתיר לתוכניות לבחור אילו רכיבי Codec אני משתמש בהם כדי לשחק חזרה מדיה ", כתב JXL על מימן A udio פורום "אני מחקר זה ולקבל את החבילות codec הנחה של אתרים אני יודע להיות אמין ואפילו אז אני עדיין לסרוק אותם לבדוק כדי לוודא שהם מה הם. אני באמת לא מרגיש כי תוכנה זדונית זו יש סיכוי טוב מאוד להתפשט במהירות. "אבל רוב המשתמשים כנראה חושב הנחיה להוריד codec היא רק עסק שגרתית, כתב משתמש על ידי הכינוי של Citay על אותו "אני חושב כי מחוץ למיעוט של משתמשים אשר באמת יודע על כל הסכנות משתמעת עם השימוש באינטרנט, הרוב המכריע של אנשים אין לי מושג כי הורדת codec כזה יכול להוביל לזיהום טרויאני," כתב Citay.

Trend Micro מכנה את התוכנה הזדונית "Troj_Medpinch.a", "מחשוב מאובטח בשם" "Trojan.ASF.Hijacker.gen" ו- Kaspersky מכנה זאת "Worm.Win32.GetCodec.a".