Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Érdekességek
MaxRay - 2009-02-16

Zenék és filmek milliói forognak veszélyben egy trójai miatt, amelyik megváltoztatja a fájlok kódolását. Ha egy ilyen fájlt lejátszanak, a Windows Media Player egy kártékony URL-re lép be...


Egyre többen tartják zenegyüjteményüket számítógépükön. A gyüjtemény mérete sokszor hatalmasra duzzad, emiatt a felhasználók ritkábban mentenek – így a kártevő
szoftverek
egyre nagyobb rombolást visznek véghez. A Symantec az észlelte, hogy azt elmúlt hetek alatt egyre több gépen garázdálkodik Trojan.Brisv.A. Ez a trójai
ASF
, MP2, MP3,
WMA
és
WMV
mozi- és zenefájlokat fertőz.

A kártevő azonban ennél többet is tesz: a számítógép összes .MP2 és .MP3 fájlját
Windows Media Audio
(WMA) formátumra alakítja át. Ez gondot okoz a fertőzött kód eltávolítására és a fájlok eredeti állapotába történő visszaállítására szolgáló szoftvert író védelemkutatóknak. Nehéz megállapítani, hogy melyek azok a fájlok, amelyek valódi
DRM
kódot tartalmaznak, és melyeket módosított a trójai. Ettől a helyreállítás sokkal komolyabb feladattá válik.

A trójai szerzői nem törődtek azzal a problémával, amit a felhasználók médiafájljainak módosítása okozhat, csak saját céljukat tartották szem előtt: több kártevőt telepíteni a számítógépre. A felhasználók sok esetben nem veszik észre, hogy fertőzöttek médiafájljaik, és (legálisan vagy illegálisan) továbbra is megosztják azokat, és ezzel még jobban elterjesztik a kórt. Nyomatékosan javasoljuk, hogy mindenki gondoskodjon vírusazonosítóitok napra készségéről, hogy megóvhassuk gépünket a jelen kártevő várható további változataitól.

A Symantec készített egy, ezt a trójait eltávolító, és a fertőzött médiafájlokat megtisztító eszközprogramot, amely [%A=http://www.symantec.com/security_response/writeup.jsp?docid=2008-072215-0522-99%]innen letölthető[%A%]. Figyelni kell azonban arra, hogy bár ez a program eltávolítja a trójait, és helyreállítja a médiafájlokat, de nem véd az ismételt fertőzéstől.