Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

Ściągasz romantyczną piosenkę? To może być trojan!

04-02-2009, 12:18

Trojan po zmodyfikowaniu plików audio na komputerze swojej ofiary sugeruje instalację brakującego kodeka. Zgoda na pobranie pliku skutkuje zainfekowaniem komputera koniem trojańskim.

Walentynki to czas, na który twórcy złośliwych aplikacji tylko czekają. WMA/TrojanDownloader.GetCodec.Gen to złośliwy program, który zaraz po przedostaniu się na komputer użytkownika wraz z kolekcją np. romantycznych utworów, konwertuje wszystkie pliki audio na komputerze swojej ofiary do formatu WMA. Następnie modyfikuje je tak, aby każdorazowa próba otwarcia dowolnego zbioru audio powodowała wyświetlenie komunikatu o konieczności pobrania na dysk brakującego kodeka. Nazbyt szybka akceptacja komunikatu skutkuje pobraniem na dysk konia trojańskiego.

Eset - Lista zagrożeń stycznia 2009
fot. - Eset - Lista zagrożeń stycznia 2009
W styczniowym zestawieniu przygotowanym przez firmę Eset najczęściej atakującym zagrożeniem pozostała rodzina złośliwych aplikacji ukrywających się w plikach autostartu różnego typu nośników. Zaraz za nią uplasował się koń trojański Win32/PSW.OnLineGames, wykradający loginy oraz hasła graczy sieciowych MMORPG.

Wśród pozostałych zagrożeń czyha adware Virtumonde wyświetlający denerwujące reklamy oraz groźny robak Win32/Conficker, który rozprzestrzenia się w sieci wykorzystując lukę w usłudze RPC systemów Windows. Po zagnieżdżeniu się w systemie Conficker dezaktywuje zaporę systemu Windows, uruchamia serwer HTTP na różnych portach, próbuje pobrać z sieci kolejne złośliwe programy oraz umożliwia atakującemu przejęcie kontroli nad zainfekowanym komputerem.

Pełna treść raportu dostępna jest na stronie firmy Eset.


Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *