19:17
ОбновитьСмайлыУправление мини-чатом
МИНИ-ЧАТ
Главная страница!

 



 
          





Рекомендуем:





Последние Файлы GTA 4 Последние Файлы GTA-MP Реклама
Скрипт GTA 4 элементы Watch... 07.09.2014
Ferrari 360 Spider [EPM con... 13.12.2013
Porsche Cayenne Turbo 2012 ... 13.12.2013
Shelby Terlingua Mustang v1... 13.12.2013
Hamann Lamborghini Gallardo... 27.10.2013
[GM] The Big PEN1:LS v2.00 ... 04.12.2017
Dgun (AvnanceRP,SampRP,Dimo... 19.03.2016
SAMP скрипт SX Events (MySQ... 03.03.2016
Карта ASL мэрия для SAMP се... 03.03.2016
AIM для SA-MP 0.3.7 22.02.2016
  • Страница 1 из 1
  • 1
Модератор форума: Kievskiy, Dima-kun  
Новый червь в MP3
T1MДата: Суббота, 02.08.2008, 12:08 | Сообщение # 1
Местный
Группа: Продвинутые
Сообщений: 611
Награды: 4
Город: Moscow Side
Репутация: 65
Замечания: 0%
Статус:
"Лаборатория Касперского" обнаружила вредоносную программу, заражающую аудиофайлы с целью загрузки из Интернета троянской программы, позволяющей злоумышленнику установить контроль над компьютером.

Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение .mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную веб-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.

До этого формат WMA использовался троянскими программами только в качестве маскировки - зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения. Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим электронную цифровую подпись ресурсом usertrust.com как доверенный.
Сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы "Лаборатории Касперского".


WNeZRoSДата: Суббота, 02.08.2008, 14:08 | Сообщение # 2
Местный
Группа: Продвинутые
Сообщений: 607
Награды: 11
Город: Где-то на Северо-Западе
Репутация: 119
Замечания: 0%
Статус:
Нефиг не известные кодеки качать из инета
P.S. У меня касперский каждый час обновляется :)

MAKДата: Суббота, 02.08.2008, 15:04 | Сообщение # 3
Группа: Следователи
Сообщений: 2342
Награды: 35
Город: ODESSA
Репутация: 646
Замечания: 0%
Статус:
Ого-го теперь буду более осторожным :)


Оплатили голосами за услугу и её не выполняют более чем 4 дня? - Обращайтесь.
Вас оскорбили или поступили нечестно? - Обращайтесь.
Увидели на форуме спам\флуд, а модератора нет? - Обращайтесь.

Не забывайте указывать в названии сообщения тему, пример: "Перевод за голоса".
DarkByteДата: Воскресенье, 03.08.2008, 09:27 | Сообщение # 4
Долгожитель
Группа: Продвинутые
Сообщений: 1577
Награды: 7
Город: Челябинск
Репутация: 182
Замечания: 0%
Статус:
Как скачал себе K-Lite и Ace mega паки кодеков, так больше ничего и не нужно, тем более не пользуюсь виндовым плеером, а если бы и пользовался, то там стоит запрет на загрузку кодеков crazy


MusicSig vkontakte - расширение функционала ВКонтакте для Google Chrome

Сообщение отредактировал DarkByte - Воскресенье, 03.08.2008, 09:27
JROXДата: Воскресенье, 03.08.2008, 20:07 | Сообщение # 5
Советчик
Группа: Продвинутые
Сообщений: 1182
Награды: 1
Город: Las Vegas
Репутация: 54
Замечания: 40%
Статус:
T1M спасибо что предупредил
OKStyle™Дата: Понедельник, 04.08.2008, 07:11 | Сообщение # 6
Мастер джэдай
Группа: I'm V.I.P.
Сообщений: 2444
Награды: 16
Город: Оренбург
Репутация: 1174
Замечания: 40%
Статус:
Quote (DarkByte)
K-Lite

полностью согласен.

Quote (DarkByte)
стоит запрет на загрузку кодеков

однозначно =)

Всегда доверял mp3-файлам, но теперь вот придётся перепроверить отдельный хард на 250 гигов, где всё забито музлом =)


Да потому что когда человек делает на заказ он не старается. © kRiSyo
Кланяимся нофаму королю анимаций =))))))) © Manusya
В MTA - для вас все багоюзеры. Не юзают там +с только EFO и ACF. © SeWeR
  • Страница 1 из 1
  • 1
Поиск:





 


 


 
Хостинг от uCoz samp.at.ua