|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |||
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Nuovo trojan sfrutta i file multimediali per diffondersi
15 luglio 2008 di Fabio Gozzo
Si apprende dal sito ITWire che i ricercatori di Secure Computing hanno individuato in rete un nuovo trojan che sfrutta i file multimediali per diffondersi ed infettare altri computer. La notizia va presa con la dovuta cautela dal momento che non sono stati forniti dettagli precisi in merito al nome del trojan e a quali siano òe tipologie di sistemi a rischio, tuttavia, se dovesse essere confermata, si tratterebbe senza dubbio di una minaccia piuttosto consistente. Secondo quanto riportato, il trojan si diffonde principalmente in due modi: attraverso siti Web o attraverso lo scambio di file multimediali tra gli utenti. Nel primo caso, il trojan viene camuffato da "crack", ovvero un programma che consente di sbloccare altre applicazioni protette che andrebbero invece attivate acquistando una regolare licenza. Il secondo metodo di infezione risulta invece decisamente più aggressivo: una volta infettato un sistema, il trojan inizia a modificare tutti i file multimediali che trova nel sistema. I file modificati vengono riprodotti correttamente sul sistema infetto, ma quando vengono trasferiti su un'altro computer, ad esempio tramite un programma di peer-to-peer come eMule o BitTorrent, viene richiesta l'installazione di un apposito codec per riprodurli. In realtà non si tratta di un vero codec ma del trojan stesso, che una volta installatosi nel sistema riprende la propria corsa per infettare altri computer. Secure Computing raccomanda di non scaricare materiale dai siti specializzati nella diffusione di warez e di non installare codec per la riproduzione di contenuti multimediali di cui non si abbia la certezza che siano sicuri. Fonte: HwUpgrade.it
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Effettivamente ..nulla di nuovo sotto il sole...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Effettivamente ..nulla di nuovo sotto il sole...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
Kaspersky
Potrebbe essere qualcosa di simile anche se qui mi pare che si tratti di reali files audio e non fasulli.
Pubblicato oggi da kaspersky lab ................ Kaspersky Lab, ha individuato un nuovo malware che tenta di far installare un trojan attraverso file audio opportunamente modificati. Secondo Kaspersky Lab, che ha chiamato il nuovo worm Worm.Win32.GetCodec.a, questo nuovo genere di malware convertirebbe i files MP3 in files Windows Media Audio (WMA) , (senza modificarne l'estensione mp3) aggiungendo al loro interno codice con un link a una pagina web infetta che proporrebbe il 'solito' codec audio da scaricare, in realta' malware. Durante la successiva riproduzione del file cosi modificato dal worm, verrebbe aperto in automatico Internet Explorer su una pagina infetta con l'invito a scaricare ed installare il falso codec. Se l'utente accetta di installare il file, un Trojan noto come Trojan-Proxy.Win32.Agent.arp, avremmo quindi l'infezione del computer con tutte le conseguenze immaginabili. Sempre Kaspersky rileva che, a differenza di precedenti Trojan, che utilizzavano il formato WMA solo per mascherare la loro presenza sul sistema (vale a dire i file infetti non contenevano reali dati di file musicali), questo worm infetta veri file audio aumentando cosi' le probabilità di un attacco in quanto la maggior parte degli utenti non associa files con contenuti musicali a possibili infezioni. Edgar Ultima modifica di Edgar Bangkok : 17-07-2008 alle 05:23. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:30.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








