PDA

View Full Version : [NEWS] Un nuovo worm che infetta i file audio


Edgar Bangkok
17-07-2008, 03:12
giovedì 17 luglio 2008

Kaspersky Lab (http://www.kaspersky.com/news?id=207575664), ha individuato un nuovo malware che tenta di far installare un trojan attraverso file audio opportunamente modificati.

Secondo Kaspersky Lab, che ha chiamato il nuovo worm Worm.Win32.GetCodec.a, questo nuovo genere di malware convertirebbe i files MP3 in files Windows Media Audio (WMA) , (senza modificarne l'estensione mp3) aggiungendo al loro interno codice con un link a una pagina web infetta che proporrebbe il 'solito' codec audio da scaricare, in realta' malware.

Durante la successiva riproduzione del file cosi modificato dal worm, verrebbe aperto in automatico Internet Explorer su una pagina infetta con l'invito a scaricare ed installare il falso codec.
Se l'utente accetta di installare il file, un Trojan noto come Trojan-Proxy.Win32.Agent.arp, avremmo quindi l'infezione del computer con tutte le conseguenze immaginabili.

Sempre Kaspersky rileva che, a differenza di precedenti Trojan, che utilizzavano il formato WMA solo per mascherare la loro presenza sul sistema (vale a dire i file infetti non contenevano reali dati di file musicali), questo worm infetta veri file audio aumentando cosi' le probabilità di un attacco in quanto la maggior parte degli utenti non associa files con contenuti musicali a possibili infezioni.

Edgar :D

fonte: http://edetools.blogspot.com/

fonte dell'articolo originale (in inglese) : http://www.kaspersky.com/news?id=207575664

Silver.Surfer
18-07-2008, 08:59
Ci sarebbero antivirus in grado di individuarlo oltre(a quanto pare)a KIS?

Lazza84
21-07-2008, 08:16
Notizia ripresa anche da MegaLab: http://www.megalab.it/news.php?id=2287

c.m.g
22-07-2008, 15:12
altre correlate:

http://www.hwupgrade.it/forum/showthread.php?t=1787336

juninho85
22-07-2008, 22:18
notizia ripresa anche da marco giuliani
link (http://www.pcalsicuro.com/main/)

eraser
25-07-2008, 13:32
http://www.pcalsicuro.com/images/cleaner.jpg

Ieri sera mi sono preso un paio di orette e ho scritto un cleaner per questo trojan

c.m.g
25-07-2008, 15:22
buona notizia, grazie marco ;)

lo hai già messo online? sul tuo sito non vi è traccia

Dark_Programmer
25-07-2008, 15:40
http://www.pcalsicuro.com/images/cleaner.jpg

Ieri sera mi sono preso un paio di orette e ho scritto un cleaner per questo trojan

Hai il campione del malware da passarmi in privato?

eraser
25-07-2008, 18:29
buona notizia, grazie marco ;)

lo hai già messo online? sul tuo sito non vi è traccia

Per ora è "For internal use only". Dovrebbe essere pubblicato online dalla Prevx presto.

Chill-Out
26-07-2008, 08:24
Per ora è "For internal use only". Dovrebbe essere pubblicato online dalla Prevx presto.

Grazie ;)

Ignorante Informatico
26-07-2008, 12:09
..ho scritto un cleaner per questo trojan
Grande! :)

Dark_Programmer
26-07-2008, 19:47
Hai il campione del malware da passarmi in privato?

Qualcuno sa dove posso trovare tale "worm"?

Grazie per le Risposte!!


Ciao!

;)