Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Троян атакует видео и музыкальные файлы

Bookmark and Share

По заявлению Secure Computing, заражение происходит, как обычно в таких случаях, при посещении варезных сайтов, где при скачивании программы, которая выдает себя за генератор ключей, пользователь получает троян, заражающий мультимедийные файлы и конвертирующий их незаметно для пользователя в другие форматы.

Хотя зараженные аудио и видео файлы не определяются как зловредные программы, они становятся опасными при обмене с другими пользователями.

Если эти файлы попадают на другой компьютер, например через файлообменную сеть, при попытке воспроизведения появляется окно заявляющее о невозможности воспроизведения файла и необходимости скачивания кодека. Этот «кодек» и является на самом деле зловредной программой.

Фактически троян использует стандартную функцию для заражения, позволяющую использовать встроенные скриптовые команды в Advanced Systems Format (ASF) и Windows Media Audio (WMA) файлах.

Также программа конвертирует MP2 и MP3 файлы в WMA формат и инфицирует их тоже. Если пользователь попытается проиграть любой зараженный файл со своего диска, он не заметит никаких изменений.



Теги: вирус , мультимедиа , троян





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Два хакера займутся поиском уязвимостей на Black Hat
Создатели Storm наращивают мощность
Троянец ждет админа и использует встроенные утилиты для распространения
Более сорока процентов пользователей Сети работают с непропатченными браузерами
Лучшие вирусы Июня
Первая уязвимость в FireFox 3
Найден способ борьбы с вирусом Gpcode
`Лаборатория Касперского` призвала всех на борьбу с Gpcode
Лучшие вирусы Мая
Вирус подменяет ссылки поисковых систем
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
17.07.2008 4:36:33
Ответить Ссылка
>"позволяющую использовать встроенные скриптовые команды в Advanced Systems Format (ASF) и Windows Media Audio (WMA) файлах. " omg, ну и зачем нужны были скрипты в музыкальных файлах? Для дополнительных брешей в периметре?!
Avatarrgo
17.07.2008 18:38:11
Ответить Ссылка
quote:

ORIGINAL: Guest
omg, ну и зачем нужны были скрипты в музыкальных файлах? Для дополнительных брешей в периметре?!

Нет, конечно же. Для того, чтобы усложнить до максимума реализацию библиотек для работы с такими форматами. Чтобы говноформат wma только на венде работал бы.
UserГость
12.09.2008 23:35:52
Ответить Ссылка
можно ли вылечить такие файлы?




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z44408z
Для Авторов: edit Lock delete Lock



    Rambler's Top100