19:25 Музыка может навредить | |
Данная новость будет интересна в первую очередь поклонникам популярного медиа- проигрывателя
Winamp. Как нам стало известно, специалисты по безопасности антивирусной лаборатории BitDefender сообщили, что 15
октября обнаружили четыре критические уязвимости в медиа-проигрывателе
Winamp 5.x. Образцы вредоносного кода, использующие эти уязвимости для
проникновения на компьютер жертвы, распространились по всей Сети. Кибер-преступники
использовали специальным образом поврежденный файл формата MTM (аудио
файл, сходный с MOD или MIDI), рассылаемый жертвам в виде вложения
электронной почты, публикуемый в социальных или файлообменных сетях.
Взлом начинался в тот момент, когда пользователь загружал файл и
добавлял его в список воспроизведения проигрывателя. Но
добавление файла было только частью преступления. Чтобы запустить работу
вируса, злоумышленникам требовалось заставить пользователя просмотреть
информацию о файле с помощью проигрывателя Winamp, для чего были придуманы различные ухищрения и как всегда из области социальной инженерии. После того, как пользователь выполнял действие, которое от него хотели, запускался эксплойт, инициализируя службу, открывающую доступ к
системе через порт 4444 и ожидающую соединения извне. В результате
такого соединения злоумышленник получал полный доступ к системе с
привилегиями пользователя, запустившего Winamp. Во избежание
заражения этим и подобными вирусами, специалисты из BitDefender рекомендуют
скачивать файлы только из проверенных источников, а также не
предпринимать никаких действий с компьютером, если это советуют
незнакомые люди.
| |
|
Всего комментариев: 0 | |