Componente

Noua vierme transcodează MP3-urile pentru a încerca să infecteze calculatoarele

Cum Pentru a Rip Audio CD la MP3 în Windows Media Player Windows 10 Tutorial

Cum Pentru a Rip Audio CD la MP3 în Windows Media Player Windows 10 Tutorial
Anonim

) Un nou tip de software rău intenționat ar putea reprezenta un pericol pentru utilizatorii de Windows care descarcă fișiere de muzică pe rețele peer-to-peer.

Noul malware introduce legături către pagini Web periculoase în cadrul ASF Format ")

" Această posibilitate a fost cunoscută pentru puțin timp, dar aceasta este prima dată când am văzut-o făcută ", a spus David Emm, senior consultant în tehnologie pentru vânzătorul de securitate Kaspersky Lab

[Read more: Cum să eliminați programele malware de pe PC-ul dvs. Windows]

Advanced Systems Format este un format de container definit de Microsoft pentru fluxuri audio și video care pot de asemenea să dețină conținut arbitrar, cum ar fi imagini sau linkuri către resurse Web. un utilizator joacă un fișier de muzică infectat, va lansa Internet Explorer și va încărca un program rău intenționat b, care solicită utilizatorului să descarce un codec, un truc bine cunoscut pentru a atrage pe cineva să descarce programe malware.

Descărcarea nu este codec, ci un cal troian, care instalează un program proxy pe PC, a spus Emm. Programul proxy permite hackerilor să direcționeze alte traficuri prin PC-ul compromis, ajutând hackerii să-și acopere în mod esențial pistele pentru alte activități rău intenționate, a spus Emm.

Malware-ul are calități asemănătoare viermilor. Odată ce se află pe un PC, acesta caută fișiere audio MP3 sau MP2, le transcodează la formatul Windows Media Audio al Microsoft, le înfășoară într-un container ASF și adaugă legături către alte copii ale malware-ului, sub forma unui codec, potrivit unei alte securități analist, Secure Computing

Extensia ".mp3" a fișierelor nu este modificată, însă victimele nu pot observa imediat schimbarea, conform Kaspersky Lab.

Cei mai mulți utilizatori de PC-uri sunt pricepuți de codec-ul, dar stilul de atac este încă eficient, deoarece multe playere media trebuie să primească ocazional codecuri actualizate pentru a reda fișiere.

"Utilizatorii care descarcă de pe rețelele P2P trebuie să fie precauți oricum, dar ar trebui să fie, de asemenea, sensibili la ferestrele pop-up care apare la redarea unui flux video sau audio descărcat ", a spus Secure Computing.

Utilizatorii de pe un site de divertisment audio digital difera de nivelul de pericol al malware-ului

" Nu permite niciodată programelor să aleagă codec-urile pe care le folosesc back media ", scrie JXL despre hidrogenul A udio forum "Am cercetat-o ​​si am obtinut pachetele de codecuri de pe site-uri pe care le stiu ca sunt demne de incredere si chiar si atunci le scanez in continuare si verific pentru a te asigura ca sunt ceea ce sunt. Sincer, nu simt că acest program malware are șanse foarte bune de a se răspândi repede. "

Dar majoritatea utilizatorilor vor crede probabil că promptitudinea de a descărca un codec este doar o afacere de rutină, a scris un utilizator prin porecla lui Citay pe aceeași "Cred că în afara unei minorități de utilizatori care știu cu adevărat despre toate pericolele implicate în utilizarea Internetului, marea majoritate a oamenilor nu au nicio idee că o astfel de descărcare de codec ar putea duce la o infecție troiană", a scris Citay.

Trend Micro solicită malware-ul "Troj_Medpinch.a", "Secure Computing a numit-o" "Trojan.ASF.Hijacker.gen" și Kaspersky îl numește "Worm.Win32.GetCodec.a".