ส่วนประกอบ

ซอฟต์แวร์ใหม่ ๆ ที่เป็นอันตรายอาจเป็นอันตรายต่อผู้ที่ดาวน์โหลดไฟล์เพลงในรูปแบบ Peer- to-peer networks

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

มัลแวร์ตัวใหม่จะแทรกลิงก์ไปยังเว็บเพจที่เป็นอันตรายภายใน ASF (Advanced Systems รูปแบบไฟล์สื่อ)

"ความเป็นไปได้ในเรื่องนี้ได้รับการรู้จักกันมานานนิดหน่อย แต่นี่เป็นครั้งแรกที่เราได้เห็น" David Emm ที่ปรึกษาด้านเทคโนโลยีอาวุโสของ บริษัท Kaspersky Lab ด้านความปลอดภัย

Advanced Systems Format เป็นรูปแบบคอนเทนเนอร์ที่กำหนดโดย Microsoft สำหรับสตรีมเสียงและวิดีโอที่สามารถเก็บเนื้อหาโดยพลการเช่นภาพหรือลิงก์ไปยังทรัพยากรบนเว็บ

ถ้า ผู้ใช้เล่นไฟล์เพลงที่ติดไวรัสจะเปิด Internet Explorer และโหลดไฟล์ที่เป็นอันตราย We b ซึ่งขอให้ผู้ใช้ดาวน์โหลดตัวแปลงสัญญาณซึ่งเป็นเคล็ดลับที่รู้จักกันดีในการรับคนดาวน์โหลดมัลแวร์

การดาวน์โหลดจริงไม่ใช่ตัวแปลงสัญญาณ แต่เป็นม้าโทรจันที่ติดตั้งโปรแกรมพร็อกซีบนพีซี Emm กล่าว โปรแกรมพร็อกซี่ช่วยให้แฮกเกอร์สามารถกำหนดเส้นทางการรับส่งข้อมูลผ่านเครื่องพีซีที่ถูกบุกรุกโดยช่วยให้แฮกเกอร์สามารถติดตามเส้นทางที่เป็นอันตรายได้อย่างแท้จริง Emm กล่าวว่า

มัลแวร์มีลักษณะคล้ายกับตัวหนอน เมื่ออยู่ในพีซีแล้วจะมีลักษณะเป็นไฟล์เสียง MP3 หรือ MP2 แปลงไฟล์เหล่านั้นเป็นรูปแบบ Windows Media Audio ของ Microsoft ห่อหุ้มในคอนเทนเนอร์ ASF และเพิ่มลิงก์ไปยังสำเนาของมัลแวร์เพิ่มเติมในรูปของตัวแปลงสัญญาณตามการรักษาความปลอดภัยอื่น นักวิเคราะห์กล่าวว่า Secure Computing

ส่วนขยายของไฟล์ ".mp3" ไม่ได้รับการปรับเปลี่ยน แต่อย่างใดดังนั้นผู้ที่ตกเป็นเหยื่ออาจไม่สามารถสังเกตเห็นการเปลี่ยนแปลงได้อย่างรวดเร็วตามที่ Kaspersky Lab กล่าว

ผู้ใช้ PC ส่วนใหญ่เข้าใจถึงรหัส แต่รูปแบบของการโจมตียังคงมีผลอยู่เนื่องจากเครื่องเล่นสื่อจำนวนมากจำเป็นต้องได้รับการปรับปรุงตัวแปลงสัญญาณเป็นครั้งคราวเพื่อที่จะเล่นไฟล์

"ผู้ใช้ดาวน์โหลดจากเครือข่าย P2P จำเป็นต้องใช้ความระมัดระวังอยู่ดี แต่ควรมีความไวต่อป๊อปอัพ ปรากฏขึ้นเมื่อเล่นวิดีโอดาวน์โหลดหรือสตรีมเสียง "Secure Computing กล่าวว่า

ผู้ใช้ในไซต์ที่มีความสามารถด้านการออดิโอแบบดิจิตอลแตกต่างจากระดับอันตรายของมัลแวร์

" ฉันไม่อนุญาตให้โปรแกรมเลือกตัวแปลงสัญญาณที่ฉันใช้ในการเล่น back media "JXL เขียนเกี่ยวกับไฮโดรเจน A udio forum "ฉันค้นคว้าข้อมูลและรับชุดข้อมูลตัวแปลงสัญญาณออกจากเว็บไซต์ที่ฉันรู้ว่าเป็นที่น่าเชื่อถือและแม้กระทั่งแล้วฉันยังคงสแกนพวกเขาและตรวจสอบเพื่อให้แน่ใจว่าพวกเขาเป็นสิ่งที่พวกเขาเป็น สุจริตไม่รู้สึกว่ามัลแวร์นี้มีโอกาสที่ดีในการแพร่กระจายอย่างรวดเร็ว "

แต่ผู้ใช้ส่วนใหญ่อาจคิดว่าข้อความแจ้งให้ดาวน์โหลดตัวแปลงสัญญาณเป็นเพียงกิจวัตรทางธุรกิจเขียนโดยผู้ใช้ตามชื่อเล่นของ Citay ในแบบเดียวกัน "ฉันคิดว่านอกกลุ่มผู้ใช้ที่รู้เรื่องอันตรายทั้งหมดที่กล่าวมาจากการใช้อินเทอร์เน็ตส่วนใหญ่ไม่ทราบว่าการดาวน์โหลดตัวแปลงสัญญาณดังกล่าวอาจนำไปสู่การติดเชื้อโทรจัน" ซีเจย์เขียน "Trend Micro เรียกมัลแวร์" Troj_Medpinch.a "Secure Computing ตั้งชื่อว่า Trojan.ASF.Hijacker.gen" และ Kaspersky เรียกว่า "Worm.Win32.GetCodec.a"