Composants

De nouveaux vers convertissent des fichiers MP3 pour essayer d'infectuer des PC

[Tuto] Comment Convertir un fichier audio au format MP3 Sans logiciel

[Tuto] Comment Convertir un fichier audio au format MP3 Sans logiciel
Anonim

Un nouveau type de logiciel malveillant pourrait constituer un danger pour les utilisateurs de Windows qui téléchargent des fichiers musicaux sur des réseaux peer-to-peer.

Le nouveau malware insère des liens vers des pages Web dangereuses dans ASF (Advanced Systems Formatage)

"La possibilité de cela est connue depuis un petit moment mais c'est la première fois que nous l'avons vu faire", a déclaré David Emm, consultant en technologie senior pour le fournisseur de sécurité Kaspersky Lab.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Advanced Systems Format est un format de conteneur défini par Microsoft pour les flux audio et vidéo pouvant également contenir du contenu arbitraire tel que des images ou des liens vers des ressources Web. un utilisateur lit un fichier musical infecté, il lancera Internet Explorer et chargera un b page qui demande à l'utilisateur de télécharger un codec, une astuce bien connue pour amener quelqu'un à télécharger un logiciel malveillant.

Le téléchargement n'est pas un codec, mais un cheval de Troie, qui installe un programme proxy sur le PC. Le programme de proxy permet aux pirates d'acheminer d'autres trafics via le PC compromis, aidant le pirate à couvrir essentiellement leurs traces pour d'autres activités malveillantes, a déclaré Emm.

Le malware a des qualités de ver. Une fois sur un PC, il recherche les fichiers audio MP3 ou MP2, les transcodé au format Windows Media Audio de Microsoft, les enveloppe dans un conteneur ASF et ajoute des liens vers d'autres copies du malware, sous la forme d'un codec, selon une autre sécurité analyste, Secure Computing.

L'extension ".mp3" des fichiers n'est pas modifiée, cependant, selon Kaspersky Lab, les victimes ne remarquent pas immédiatement le changement.

La plupart des utilisateurs de PC avertis sont conscients de la ruse du codec, mais le style d'attaque est toujours efficace car de nombreux lecteurs multimédias ont besoin de recevoir des codecs mis à jour occasionnellement pour lire des fichiers.

"Les utilisateurs qui téléchargent depuis les réseaux P2P doivent être prudents mais doivent aussi être sensibles aux pop-ups. Apparaissant lors de la lecture d'un flux vidéo ou audio téléchargé, "Secure Computing dit.

Les utilisateurs sur un site d'audionumérique diffèrent par le niveau de danger du malware.

" Je ne laisse jamais les programmes choisir les codecs que j'utilise médias arrière », a écrit JXL sur l'hydrogène A udio forum «Je fais des recherches et je récupère les paquets de codecs des sites que je sais être dignes de confiance et même après, je les scanne et je vérifie qu'ils sont ce qu'ils sont. Honnêtement, je ne pense pas que ce malware a une très bonne chance de se répandre rapidement. "

Mais la plupart des utilisateurs penseront probablement que l'invite à télécharger un codec est une affaire courante, a écrit un utilisateur par le surnom de Citay. forum.

"Je pense qu'en dehors d'une minorité d'utilisateurs qui connaissent vraiment tous les dangers liés à l'utilisation d'Internet, la grande majorité des gens ne savent pas qu'un tel téléchargement de codec pourrait mener à une infection de Troie", écrit Citay.

Trend Micro appelle le logiciel malveillant "Troj_Medpinch.a", "Secure Computing" le nomme "" Trojan.ASF.Hijacker.gen "et Kaspersky l'appelle" Worm.Win32.GetCodec.a ".