MP3 és videófájlokban terjednek a kártevők
2008. május 9. 21:52, Péntek
A McAfee jelentése szerint eddig soha nem látott mértékben bukkantak fel hamis médiafájlok, amelyek tartalom helyett vírusokat és egyéb kártevőket rejtenek magukban, megfertőzve az óvatlan felhasználók számítógépeit.

Hirdetés

A biztonsági cég hivatalos blogjában jelezte, hogy óriási tömegekben fedeztek fel hamis MP3 és videófájlokat, amelyek egyetlen célja bizonyos kártevők elrejtése és terjesztése. A veszélyforrást közepesre értékelik, ám nem is ez jelenti a jelenség legfontosabb jellemzőjét, hanem a terjedés gyors üteme: több százezer személyi számítógépen bukkantak már fel ezek a hamis fájlok, előre jelezve a jövőben várható trendet.

A McAfee szerint elsősorban a fájlcserélő hálózatokon terjednek a fent említett állományok, természetesen az illegális letöltések formájában. Néhány példával is szolgáltak a bejegyzésben, ám kiemelték, hogy a fájlnevek eltérőek és számos egyéb különböző példány található a megfertőzött számítógépeken. Ezek az állományok (többnyire MP3 és videófájlok) futtatás esetén semmilyen tartalmat nem tárnak a felhasználók elé, ehelyett egy weboldalra irányítanak, majd egy "PLAY_MP3.exe" nevű fájl letöltését kérik. Erre természetesen nincs szükségünk, ám sokan mégis letöltik és elindítják a fájlt, amelynek feladata már a kártevők telepítése.

Maga a módszer nem nevezhető újnak, és a fertőzés elméletileg könnyen elkerülhető, amennyiben távol tartjuk magunkat az ismeretlen állományok letöltésétől és futtatásától. Nem is ez jelenti az eset igazi érdekességét: Craig Schmugar, a cég munkatársa elmondta, hogy korábban soha nem láttak ilyen mértékben, ilyen ütemben terjedő hasonló megoldásokat. Alig néhány nap alatt 360 ezer számítógépen észlelték a kártevőket, majd az újabb bejegyzés szerint további variánsok jelentek meg, a teljes szám pedig már meghaladja az 500 ezret.

A trójai által telepített két alkalmazás, a Mirar és a NetNucleus - egyéb feladataik mellett - felugró ablakokban megjelenő reklámokkal idegesítik az áldozatokat. A cég a biztonságos internetezés szabályainak betartását ajánlja a felhasználóknak.
Kapcsolódó linkek
Megosztás |
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés





Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2008. máj. 15. 11:53 | válasz erre | #27
Hááát, a céges gépek jelentős része tele van ilyen cuccal. Ráadásul a leglehetetlenebb fileneveket használják, én simán vírus/zombi tevékenységnek nézem aztán kiderül hogy a Symantec vagy a doboz összerakó cég valami cucca.

Zolis, a wmv-be rakott drm már tipikusan ilyen. Webre irányítós és ott jól fizetős (vagy regisztrálós). Ha valaki media playerrel játssza le, akkor simán úgy viselkedik, mintha valami phishing cucc lenne... Helyből törlendő.
Sanyix   "Rest in Peace Sanyix" 
2008. máj. 12. 12:29 | galéria | válasz erre | #26
Én meg azon röhögök, hogy valaki azt hiszi hogy a mac nem pc, pedig annyira pc hogy pont ugyanaz, csak almácskában különböznek. Úgyanúgy c2d, csx ram, ati vkártya (bár lehet hogy mostmár az nv többet fizet) stb bármelyik pc boltban összerakhatsz egy "macet", és azért mert valaki azt hiszi, hogy a géptől függnek a vírusok (pedig az oprendszertől, és a gép használójától), és azért mert valaki olyan nagymenőnek érzi magát mert macje van.
2008. máj. 12. 05:46 | válasz erre | #25
ha meg akarsz tudni pár infót a hálózati forgalmadról, ajánlom a következőt:
nyiss egy terminalt:
netstat -a -b -e -n -r -s -v
ha azt akarod, hogy frissüljön, írj utána egy számot. pl.
netstat -a -b -e -n -r -s -v 1
ennél 1 mp-ként frissíti magát a netstat nevű progi
2008. máj. 11. 20:16 | válasz erre | #24
Vehetsz akarmilyen szamitogepet IQ-t nem kapsz melle.
zolis  
2008. máj. 11. 08:30 | válasz erre | #23
Nem tudom az ilyen cikkeknek mi értelme van. Majd ha a médiafájlokat is annyira "el-szkriptesítették" (ne adja Isten!), hogy úgy nyúlkál bele a rendszerbe, ahogy nem szégyelli, akkor majd lehet sápítozni, addig úgyis a felhasználó hülyesége.
Csi9aa  
2008. máj. 10. 15:12 | válasz erre | #22
UI: a cikk amúgy felhasználó által SAJÁT KEZŰLEG futtatott exe fileról szól... Akire ez veszélyes, annál a tajgetosz-teszt vastag plusz jelet mutat ;)
Csi9aa  
2008. máj. 10. 15:11 | válasz erre | #21
HAHAHAHAHAHAHAHA

Légy büszke rá, hogy egy hülye rendező a szar filmje bukását a warezre fogta ;) Amúgy csak fenyegetett vele hogy a kalóz verzió majd letörli mindenki merevlemezének tartalmát. Nevetséges koncepció, nincs reális esély rá: a 3 elterjedt MPEG4 codecben (FFMPEG, XviD, DivX) és a DirectShow-ban nincs ezt lehetővé tévő ismert hiba, a lejátszók terén pedig még nagyobb a diverzitás, olyan filet gyakorlatilag lehetetlen csinálni amivel véghezviheti. Az esetleg még nem publikált hibákat meg nem fogják vele csak úgy ingyen közölni az erre szakosodott emberek, sokkal többe kerülne a vírus mint az egész béna filmje... :D
akyyy   2001. 07. 17. óta regisztrált VIP fórumozó 2001. 07. 17. óta regisztrált VIP fórumozó2001. 07. 17. óta regisztrált VIP fórumozó2001. 07. 17. óta regisztrált VIP fórumozó2001. 07. 17. óta regisztrált VIP fórumozó
2008. máj. 10. 14:53 | galéria | válasz erre | #20
volt olyan film hogy zuhanrórepülés, abba tettek bele virust, gondolom aozk terjesztették el... apróró, ez magyar film!
oneman  
2008. máj. 10. 13:07 | válasz erre | #19
a MAC is egy PC ha már itt tartunk...
Csi9aa  
2008. máj. 10. 12:47 | válasz erre | #18
Zombi gép: furcsa eredetű CPU terheltség (valamit csinál amit nem kéne), megmagyarázhatatlan hálózati forgalom; ismeretlen, rendszeren elvileg nem futó programokhoz társítható, vagy random nyitott portok, rosszabb esetben levél a CIA-tól, hogy talán nem kéne a Pentagont DoS-olni ;)
ziipp  
2008. máj. 10. 12:04 | válasz erre | #17
Ja még annyit, hogy tényleg az open *valami fejlesztéseké a jövő. A közös munkáé. Kanadai, japán, olasz, magyar együtt. Kimeríthetetlen ötletforrás, amivel még a legjobb tudós csapat is nehezen veszi fel a versenyt.
ziipp  
2008. máj. 10. 11:59 | válasz erre | #16
Azért néhány esetben meg lehet szopni az *.exe-vel. Nem vagyok egy szakértő, de azt tudom, hogy kellő hosszúságú fájlneveknél a Windows lerövidíti azokat, amivel aztán át tudják verni az egyszerű usereket. Pl. serial_0320156786702013460768045649874.txt.exe. Ebből lesz serial_020450.txt, amit a letöltésnél is szöveges dokumentum ikonnal párosít. Ilyesmibe már szaladtam bele, de szerencsére a vírusírtom blokkolta. Az aranyszabály: ember a leggyengébb láncszem. Ha nem mentem volna ilyen crackporn.free oldalra, ez sem jön elő. :)

Mindig ezekkel a zombi, meg botnet gépekkel jöttök elő, itt az ideje valami tanácsot is adni! Honnan tudhatom meg, hogy zombi a gépem?

A Mac ~ igényesen összerakott PC. Ami jó. Csak drága. Bővíteni is, meg alapból is. Arról nem is beszélve, hogy játékra pl. annyira nem használható. :]

BB7  
2008. máj. 10. 11:04 | galéria | válasz erre | #15
Hát aki bedöl egy XY.exe-nek AZ MEGÉRDEMLI B+! xD
Ennyi N00Bot!
Myron   "Rest in Peace Myron" 
2008. máj. 10. 10:43 | válasz erre | #14
úristen de szánalmasak ezek a nyomorék mac-esek.. nekem is van pár maces ismerősöm, kibírhatatlan a stílusuk..
Mardel  
2008. máj. 10. 10:27 | galéria | válasz erre | #13
Végülis ez egy jó ötlet az mp3 leváltására.

Aki letölt egy ilyet és bele esik az exe futtatásának a hibájába az megérdemli, de egy kis százalékuk biztos nem fog több mp3-at letölteni, met vírusos.
2008. máj. 10. 10:24 | galéria | válasz erre | #12
alapból tisztába kéne lenni a legtöbb géphasználónak milyen fájltípusok végrehajthatóak...
2008. máj. 10. 10:15 | válasz erre | #11
valaki tényleg magyarázza már el nekem is hogy egy mp3 mégis hogyan indít be bármiféle letöltést?!?!
 
2008. máj. 10. 10:01 | válasz erre | #10
olyan jókat röhögök az okoska, agymosott, zombi mac-eseken, meg a nagy arcukon.
2008. máj. 10. 09:18 | válasz erre | #9
Sőt még gondolom Vistában az UAC is feljön, ha futtatni akarja.. o.O ..
Mardel  
2008. máj. 10. 09:17 | galéria | válasz erre | #8
Én meg Pct használok és röhögök azon, aki Macet. Mivel ő már annyira Power user, hogy neki se**nya*óbb grafikus felület kell, és szereti, ha a marketing úgy emlegeti, hogy fertörhetetlen, meg nincs rá vírus.
2008. máj. 10. 09:03 | válasz erre | #7
Hát én ezt nem értem. A csúnya mp3 fájl hogy nyit meg böngészőt a foobaramból ? :S
Ez teljesen veszélytelen.

Egyébként is, aki ilyeneket bekap (letölti az exe-t) az zavarodott..
endrev  
2008. máj. 10. 03:05 | válasz erre | #6
Én Mac-et használok és röhögök. Az életbe' többé nem veszek pécét.
2008. máj. 10. 01:41 | galéria | válasz erre | #5
Vajon hol van elterjedve ez a jelenség? ...Warez :)
2008. máj. 10. 00:57 | válasz erre | #4
" Természetes szelekció. Végre megint működik. "

Ja, hogyne, aztán az ilyen zombi gépek zillióival támadják a ruszkik és a kiskínaiak az európai és amerikai szervereket, főleg ha valami politikai a célpont.
tompka  
2008. máj. 10. 00:04 | válasz erre | #3
Én többször bekaptam ezt az mp3-as vírust, de a Smart Security mindíg blokkolta.
2008. máj. 09. 23:47 | válasz erre | #2
"A trójai által telepített két alkalmazás, a Mirar és a NetNucleus - egyéb feladataik mellett - felugró ablakokban megjelenő reklámokkal idegesítik az áldozatokat. A cég a biztonságos internetezés szabályainak betartását ajánlja a felhasználóknak."
Ezt a két fájlt hogyan kell törölni?
Csi9aa  
2008. máj. 09. 22:13 | válasz erre | #1
"ehelyett egy weboldalra irányítanak, majd egy "PLAY_MP3.exe" nevű fájl letöltését kérik. Erre természetesen nincs szükségünk, ám sokan mégis letöltik és elindítják a fájlt, amelynek feladata már a kártevők telepítése."

Természetes szelekció. Végre megint működik.