Компьютеры поразил уникальный вирус (интересно как они цифровую подпись поделали) #352140


#0 by vde69
Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причeм файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.
#1 by _Люцифер_007
Пару дней назад в инете эта новость появлялась, но лаборатория Касперского уже разработала противоядие
#2 by DGorgoN
Баян уже как неделю..
#3 by vde69
меня не вирус волнует а вот это!!!!!! Причeм файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом как доверенный КАК ОНИ ЭТО СДЕЛАЛИ??????
#4 by Яндекс
как... как... просто реализовали уязвимость rsa ...
#5 by DGorgoN
1) поломали 2) сотр ныне работающий или бывший
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С