Get the Flash Player to see this player.
Szoftveráruház

Multimédiás trójai

Kristóf Csaba, 2008. július 21., 08:01 - Adatbiztonság | Vírusvédelem
Computerworld címkék: trójai, trend micro, kaspersky

Egyes biztonsági cégek egy olyan új trójaira hívták fel a figyelmet, amely a zenekedvelő felhasználók PC-it vette célba.

A Kaspersky Lab, a Trend Micro valamint a Secure Computing számolt be elsőször arról, hogy egy érdekes, új trójai bukkant fel az Interneten. A kártékony program készítői elsősorban a zenekedvelő felhasználók számítógépeit szemelték ki maguknak, ugyanis a kártevő ASF (Advanced Systems Format) formátumú multimédiás tartalmak révén terjed.

A Kaspersky Lab szerint a GetCodec.a néven emlegetett trójai elsősorban fájlcserélő hálózatokon terjedő állományokban lapul. Amennyiben a felhasználó letölt egy ilyen fájlt, majd elindítja azt, akkor a webböngszőjében egy kártékony weboldal jelenik meg. E weblapon az olvasható, hogy a multimédiás fájl lejátszásához egy codec letöltésére van szükség, amelyhez a felbukkanó oldalon keresztül egyszerűen hozzá is lehet férni. A valóságban azonban az állítólagos codec magát a trójait tartalmazza, amelyet a felhasználó - amennyiben hisz a weboldalon szereplő információknak - saját maga telepít fel a PC-jére. A vírusszakértők szerint a kártékony program írói az ASF azon jellemzőjét használták ki, hogy az az audio és video adatok mellett tetszőleges tartalmat - például képeket és hivatkozásokat - is magába foglalhat.

A GetCodec.a trójai egy proxy szolgáltatást hoz létre a fertőzött rendszereken, majd MP3 formátumú állományokat keres. Ezeket olyan módon alakítja át, hogy a későbbiekben képes legyen további fertőzések végrehajtására is. A Secure Computing szerint a trójai többek között azért tudja meglehetősen nagy arányban megtéveszteni a felhasználókat, mert sok multimédiás alkalmazás is megkövetel különféle frissítéseket annak érdekében, hogy az auido és video tartalmak megfelelően legyenek lejátszhatók. Így sokan nem gyanakodnak, ha éppen egy újabb codec letöltését kéri egy alkalmazás, vagy éppen egy trójai.

A Trend Micro az új trójait "Troj_Medpinch.a"-nak nevezte el, míg a Secure Computing "Trojan.ASF.Hijacker.gen" néven emlegeti a kártékony programot.

Hozzászólások
Kaela
Nos, ha valakinek sikerült összeszedni egyet, hogy tudja eltávolítani?

Gyenge angolommal nem sok információhoz jutottam a Trendmicro és egyéb oldalak alapján.
2008. július 21., 16:41





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro