Сейчас на форуме: rmn, bartolomeo (+6 невидимых)

 eXeL@B —› Оффтоп —› "Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы
Посл.ответ Сообщение


Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 16 июля 2008 16:28
· Личное сообщение · #1

16 июля 2008 года, 14:50 | Текст: Юлия Ювакаева

Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причём файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.

По словам вирусных аналитиков "Лаборатории Касперского", особенностью данного червя является заражение чистых аудиофайлов. Аналитики отмечают, что вирус подобного рода повышает вероятность успешной атаки, поскольку пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения.

"Лаборатория Касперского" сообщила, что сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы компании.
soft.compulenta.ru/363189/

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 16 июля 2008 18:17
· Личное сообщение · #2

блядь. сегодя гпч пришел в лабораторию касперского и они вместе нажрались пиздатых колес...

-----
iNTERNATiONAL CoDE CReW





Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 16 июля 2008 18:41
· Личное сообщение · #3

Они их сами чтоли пишут

-----
invoke OpenFire





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 16 июля 2008 18:44
· Личное сообщение · #4

Ice-T не исключено.

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 16 июля 2008 21:38
· Личное сообщение · #5

Spirit пишет:
блядь. сегодя гпч пришел в лабораторию касперского и они вместе нажрались пиздатых колес...


жж0шь а за носорога спасибо корешам, я в тот момент за свой комп пустил корефана поработать

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 17 июля 2008 03:53
· Личное сообщение · #6

блаблабла

-----
may all your PUSHes be POPed!




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 17 июля 2008 09:55
· Личное сообщение · #7

Spirit пишет:
сегодя гпч пришел в лабораторию касперского и они вместе нажрались пиздатых колес...

Похоже зацепило сильно
www.anti-malware.ru/node/357
Ошибка CPU позволяющая через JavaScript получить контроль над ПК независимо от установленной ОС это жесть
Нельзя так много колёс принимать, а то можно и уязвимость монитора обнаружить, позволяющую вирусу вылезти из него и навешать люлей хозяину монитора




Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 17 июля 2008 11:17
· Личное сообщение · #8

лол

-----
invoke OpenFire





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 18 июля 2008 00:21
· Личное сообщение · #9

25!




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 18 июля 2008 06:34
· Личное сообщение · #10

cppasm, ви неверить в потенциальную возможность наличия таких ошибок в архитектуре CPU?



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 18 июля 2008 09:48
· Личное сообщение · #11

Gideon Vi пишет:
cppasm, ви неверить в потенциальную возможность наличия таких ошибок в архитектуре CPU?

Скажем так.
За всю историю развития х86 критический баг был найден только один раз на Pentium (F0 bug).
Я думаю наличие ошибки маловероятно, но всё может быть.

Но ошибка CPU позволяющая получить полный контроль над ПК посредством JavaScript независимо от ОС - это вообще анектод IMHO.
JavaScript это текстовые скрипты - на разных ОС разные интерпретаторы. И что - кругом один и тот же косяк?
В такое я не верю.

Там вообще полный бред написан.

По информации сайта InfoWorld, исследователь Крис Касперский собирается продемонстрировать уязвимости в процессорах Intel, которые могут использоваться злоумышленниками для удалённой атаки посредством JavaScript вне зависимости от того, какая операционная система установлена на атакуемом компьютере.

Демонстрация будет основана на багах процессора, которые могут эксплуатироваться при использовании определённых последовательностей инструкции и понимании работы компиляторов языка Java.

1. Java и JavaScript это как бы совсем разные вещи
2. как понимание работы компилятора Java поможет в атаке посредством JavaScript?
3. багов уже оказывается он много нашёл - в это я не поверю никогда (именно багов CPU а не ОС)
Ну и т.д.




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 18 июля 2008 10:37
· Личное сообщение · #12

жесть

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 18 июля 2008 10:43
· Личное сообщение · #13

GPcH пишет:
а за носорога спасибо корешам, я в тот момент за свой комп пустил корефана поработать

не надо все спірать на друзей..это нізко..



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 18 июля 2008 11:26
· Личное сообщение · #14

не совсем понятно причем тут CPU... и какое отношение к нему имеет java(?!), может человек под этим понимает баг в обработчике псевдокода java (интерпретаторе)?




Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 18 июля 2008 11:36
· Личное сообщение · #15

олололоо ©y4xz

-----
invoke OpenFire




Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 18 июля 2008 12:07
· Личное сообщение · #16

cppasm пишет:
CPU
вопервых их трудно будет найти такие баги. Во вторых - а если у пользака будет другой проц или интерпретатор джаваскрипта?

Слушайте как антивирусные компании обнаруживают вирусы. Они через гугл ищят бильдеры и прочее + пользователи чтонить присылают.

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 18 июля 2008 12:20
· Личное сообщение · #17

Stack пишет:
вопервых их трудно будет найти такие баги. Во вторых - а если у пользака будет другой проц или интерпретатор джаваскрипта?

Если это вопрос ко мне, так я и пишу что полный бред IMHO.
JavaScript поработит вселенную




Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 18 июля 2008 16:47
· Личное сообщение · #18

мяско, непалите зироди тему =\



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 18 июля 2008 17:01
· Личное сообщение · #19

если баг и актуален то применительно js его можно юзать только в виде шелкода например для браузера

-----
Shalom ebanats!





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 19 июля 2008 04:19
· Личное сообщение · #20

Stack пишет:
Слушайте как антивирусные компании обнаруживают вирусы. Они через гугл ищят бильдеры и прочее + пользователи чтонить присылают


Сами пишут

-----
Что один человек сделал , другой всегда сломать может...



 eXeL@B —› Оффтоп —› "Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати