ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

обнаружили любопытную троянскую...
  #1  
Старый 29.05.2009, 21:23
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию обнаружили любопытную троянскую...

Специалисты Sophos обнаружили любопытную троянскую Windows-программу, созданную некими принципиальными энтузиастами с целью нанести удар по музыкальному пиратству.

Троянец маскируется под mp3-файл с записью песни некой индонезийской группы Samsons, являясь при этом исполняемым файлом вида <имя>.mp3.exe с пиктограммой от плеера WinAmp. Попытка прослушать эту "песню", запустив файл из Проводника Windows, приводит к ряду вредоносных действий.

Так, троян создаёт в системной папке файл winamp.dll.exe и делает несколько записей в системном реестре. При этом, в частности, блокируется работа плеера WinAmp, а также программы regedit, предназначенной для просмотра и редактирования реестра. Кроме того, он цепляется ко всем обнаруженным на жёстком диске компьютера mp3-файлам, превращая их в зараженные exe-шники того же вида (<старое имя>.mp3.exe).

Наконец, при каждой загрузке зараженной системы пользователю выдаётся сообщение на индонезийском языке с призывом прекратить воровать интеллектуальную собственность музыкальной индустрии и не использовать больше mp3. В Sophos ничего не говорят о том, умеет ли троян отличать музыкальные файлы, защищённые авторским правом, от тех, на которые действие копирайта не распространяется.

http://www.xakep.ru/post/48377/default.asp
 
Ответить с цитированием

  #2  
Старый 29.05.2009, 21:32
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

вирусы не актуальны...в моду снова входят биты))
 
Ответить с цитированием

  #3  
Старый 29.05.2009, 21:35
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

А я покупаю музыку О_О
 
Ответить с цитированием

  #4  
Старый 29.05.2009, 22:06
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Цитата:
Сообщение от Mozy  
Покупаёте люди диски по 300рублей
Я дисководом пользовался 2 месяца назад)
А диски прожигал в декабре)))
Выручает картридер и безлимитный инет)
Так что для меня не актуально

 
Ответить с цитированием

  #5  
Старый 29.05.2009, 22:10
banana
Участник форума
Регистрация: 04.03.2009
Сообщений: 298
Провел на форуме:
1241030

Репутация: 229
Отправить сообщение для banana с помощью ICQ
По умолчанию

Какая разница как формат то. Чем им мп3 не угодил?
 
Ответить с цитированием

  #6  
Старый 29.05.2009, 22:20
.dimoN.
Участник форума
Регистрация: 08.04.2008
Сообщений: 150
Провел на форуме:
3980762

Репутация: 136
По умолчанию

Цитата:
Сообщение от edge911  
Троянец маскируется под mp3-файл с записью песни некой индонезийской группы Samsons, являясь при этом исполняемым файлом вида <имя>.mp3.exe с пиктограммой от плеера WinAmp.
...
Цитата:
с целью нанести удар по музыкальному пиратству
может хватит копипастить бредятину?
 
Ответить с цитированием

  #7  
Старый 29.05.2009, 22:20
hardworm
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
Провел на форуме:
438739

Репутация: 56
Отправить сообщение для hardworm с помощью AIM Отправить сообщение для hardworm с помощью Yahoo
По умолчанию

Цитата:
Какая разница как формат то. Чем им мп3 не угодил?
мы за свободное воровство - качайте музыку в flac и ogg/vorbis

Кстати ток позавчера эту заразу на флешке принесли. Спалился троян тем что в linux видно его двойные разрешения и запись в авторане Online сканер DrWeb его определил (название не помню но чет типа Xxx..........la-la-la) .
 
Ответить с цитированием

  #8  
Старый 29.05.2009, 22:35
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...

Последний раз редактировалось .Varius; 29.05.2009 в 22:38..
 
Ответить с цитированием

  #9  
Старый 30.05.2009, 09:03
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

Цитата:
Сообщение от .Varius  
Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...
у некоторых людей скрыты расширения и если файл имеет иконку , как у музыкального файла, то такой пользователь врятли отличит. А если этот чловек не разбирается, то даже если увидет, ему будет пофиг.
 
Ответить с цитированием

  #10  
Старый 30.05.2009, 09:46
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Цитата:
Сообщение от .Varius  
Довольно оригинально придумано, но mp3.exe-это тяжело не заметить...
Угу когда эта "песня" в архиве с длинным названиаем, можно и пропустить по случайности
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В компьютерах ФБР обнаружили неизвестный вирус гейлордфакерЪ Мировые новости 10 25.05.2009 19:08
В компьютерах ФБР обнаружили неизвестный вирус neprovad Мировые новости 8 22.05.2009 21:49
Ученые обнаружили следы космической аварии =Be$= Мировые новости 10 21.10.2006 20:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ