PDA

Просмотр полной версии : обнаружили любопытную троянскую...


edge911
29.05.2009, 21:23
Специалисты Sophos обнаружили любопытную троянскую Windows-программу, созданную некими принципиальными энтузиастами с целью нанести удар по музыкальному пиратству.

Троянец маскируется под mp3-файл с записью песни некой индонезийской группы Samsons, являясь при этом исполняемым файлом вида <имя>.mp3.exe с пиктограммой от плеера WinAmp. Попытка прослушать эту "песню", запустив файл из Проводника Windows, приводит к ряду вредоносных действий.

Так, троян создаёт в системной папке файл winamp.dll.exe и делает несколько записей в системном реестре. При этом, в частности, блокируется работа плеера WinAmp, а также программы regedit, предназначенной для просмотра и редактирования реестра. Кроме того, он цепляется ко всем обнаруженным на жёстком диске компьютера mp3-файлам, превращая их в зараженные exe-шники того же вида (<старое имя>.mp3.exe).

Наконец, при каждой загрузке зараженной системы пользователю выдаётся сообщение на индонезийском языке с призывом прекратить воровать интеллектуальную собственность музыкальной индустрии и не использовать больше mp3. В Sophos ничего не говорят о том, умеет ли троян отличать музыкальные файлы, защищённые авторским правом, от тех, на которые действие копирайта не распространяется.

http://www.xakep.ru/post/48377/default.asp

Lilo
29.05.2009, 21:32
вирусы не актуальны...в моду снова входят биты))

wildshaman
29.05.2009, 21:35
А я покупаю музыку О_О

X-RayBlade
29.05.2009, 22:06
Покупаёте люди диски по 300рублей :D
Я дисководом пользовался 2 месяца назад)
А диски прожигал в декабре)))
Выручает картридер и безлимитный инет)
Так что для меня не актуально

:D

banana
29.05.2009, 22:10
Какая разница как формат то. Чем им мп3 не угодил?

.dimoN.
29.05.2009, 22:20
Троянец маскируется под mp3-файл с записью песни некой индонезийской группы Samsons, являясь при этом исполняемым файлом вида <имя>.mp3.exe с пиктограммой от плеера WinAmp.
...
с целью нанести удар по музыкальному пиратству
может хватит копипастить бредятину?

hardworm
29.05.2009, 22:20
Какая разница как формат то. Чем им мп3 не угодил?
мы за свободное воровство - качайте музыку в flac и ogg/vorbis :)

Кстати ток позавчера эту заразу на флешке принесли. Спалился троян тем что в linux видно его двойные разрешения и запись в авторане :) Online сканер DrWeb его определил (название не помню но чет типа Xxx..........la-la-la) .

.Varius
29.05.2009, 22:35
Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...

Glazz
30.05.2009, 09:03
Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...
у некоторых людей скрыты расширения и если файл имеет иконку , как у музыкального файла, то такой пользователь врятли отличит. А если этот чловек не разбирается, то даже если увидет, ему будет пофиг.

X-RayBlade
30.05.2009, 09:46
Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...
Угу когда эта "песня" в архиве с длинным названиаем, можно и пропустить по случайности