Сейчас на форуме: rmn, bartolomeo (+6 невидимых) |
eXeL@B —› Оффтоп —› "Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы |
Посл.ответ | Сообщение |
|
Создано: 16 июля 2008 16:28 · Личное сообщение · #1 16 июля 2008 года, 14:50 | Текст: Юлия Ювакаева Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причём файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. По словам вирусных аналитиков "Лаборатории Касперского", особенностью данного червя является заражение чистых аудиофайлов. Аналитики отмечают, что вирус подобного рода повышает вероятность успешной атаки, поскольку пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения. "Лаборатория Касперского" сообщила, что сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы компании. soft.compulenta.ru/363189/ ----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 |
|
Создано: 16 июля 2008 18:17 · Личное сообщение · #2 |
|
Создано: 16 июля 2008 18:41 · Личное сообщение · #3 |
|
Создано: 16 июля 2008 18:44 · Личное сообщение · #4 |
|
Создано: 16 июля 2008 21:38 · Личное сообщение · #5 |
|
Создано: 17 июля 2008 03:53 · Личное сообщение · #6 |
|
Создано: 17 июля 2008 09:55 · Личное сообщение · #7 Spirit пишет: сегодя гпч пришел в лабораторию касперского и они вместе нажрались пиздатых колес... Похоже зацепило сильно www.anti-malware.ru/node/357 Ошибка CPU позволяющая через JavaScript получить контроль над ПК независимо от установленной ОС это жесть Нельзя так много колёс принимать, а то можно и уязвимость монитора обнаружить, позволяющую вирусу вылезти из него и навешать люлей хозяину монитора |
|
Создано: 17 июля 2008 11:17 · Личное сообщение · #8 |
|
Создано: 18 июля 2008 00:21 · Личное сообщение · #9 |
|
Создано: 18 июля 2008 06:34 · Личное сообщение · #10 |
|
Создано: 18 июля 2008 09:48 · Личное сообщение · #11 Gideon Vi пишет: cppasm, ви неверить в потенциальную возможность наличия таких ошибок в архитектуре CPU? Скажем так. За всю историю развития х86 критический баг был найден только один раз на Pentium (F0 bug). Я думаю наличие ошибки маловероятно, но всё может быть. Но ошибка CPU позволяющая получить полный контроль над ПК посредством JavaScript независимо от ОС - это вообще анектод IMHO. JavaScript это текстовые скрипты - на разных ОС разные интерпретаторы. И что - кругом один и тот же косяк? В такое я не верю. Там вообще полный бред написан. По информации сайта InfoWorld, исследователь Крис Касперский собирается продемонстрировать уязвимости в процессорах Intel, которые могут использоваться злоумышленниками для удалённой атаки посредством JavaScript вне зависимости от того, какая операционная система установлена на атакуемом компьютере. Демонстрация будет основана на багах процессора, которые могут эксплуатироваться при использовании определённых последовательностей инструкции и понимании работы компиляторов языка Java. 1. Java и JavaScript это как бы совсем разные вещи 2. как понимание работы компилятора Java поможет в атаке посредством JavaScript? 3. багов уже оказывается он много нашёл - в это я не поверю никогда (именно багов CPU а не ОС) Ну и т.д. |
|
Создано: 18 июля 2008 10:37 · Личное сообщение · #12 |
|
Создано: 18 июля 2008 10:43 · Личное сообщение · #13 |
|
Создано: 18 июля 2008 11:26 · Личное сообщение · #14 |
|
Создано: 18 июля 2008 11:36 · Личное сообщение · #15 |
|
Создано: 18 июля 2008 12:07 · Личное сообщение · #16 cppasm пишет: CPU вопервых их трудно будет найти такие баги. Во вторых - а если у пользака будет другой проц или интерпретатор джаваскрипта? Слушайте как антивирусные компании обнаруживают вирусы. Они через гугл ищят бильдеры и прочее + пользователи чтонить присылают. ----- Md5 fcbb6c9c9a5029b24d70f2d67c7cca74 |
|
Создано: 18 июля 2008 12:20 · Личное сообщение · #17 |
|
Создано: 18 июля 2008 16:47 · Личное сообщение · #18 |
|
Создано: 18 июля 2008 17:01 · Личное сообщение · #19 |
|
Создано: 19 июля 2008 04:19 · Личное сообщение · #20 |
eXeL@B —› Оффтоп —› "Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы |