Le premier ver qui infecte les fichiers audio

Modérateurs: toaster_78, Senosen

Règles du forum
:lis-ceci-795: Les articles proposés le sont par l'équipe , pour plus de renseignements sur le fonctionnement de ce forum,voir les règles ici:

post33857.html#p33857

Le premier ver qui infecte les fichiers audio

Messagede Senosen le 18 Juil 2008, 19:33

:0002: vous tous,


Kaspersky Lab revendique la découverte du premier ver capable d'infecter les fichiers audio, représentant notamment une menace pour les utilisateurs Windows qui téléchargent de la musique sur les réseaux P2P.


Baptisé Worm.Win32.GetCodec.a par l'éditeur russe de solutions de sécurité Kaspersky Lab, ce ver informatique une fois présent sur une machine se met en quête de fichiers audio MP3 et les convertit en fichiers au format WMA plus docile, histoire de les intégrer dans un container ASF, le format multimédia de Microsoft utilisé pour le streaming.

Le format ASF permet ainsi d'ajouter au ficher infecté une balise contenant un lien pointant vers une page Web malicieuse qui sera automatiquement activée (ouverture dans Internet Explorer) au moment de la lecture du fichier. L'utilisateur, lui, n'y verra que du feu puisque le fichier initialement MP3 gardera cette extension malgré sa conversion.

Néanmoins, c'est une fois rendu sur cette page Web que l'utilisateur pourra se douter que quelque chose de malsain se trame sur sa machine, puisqu'il lui sera proposé le téléchargement d'un codec, et l'on retombe donc dans un schéma plutôt classique ouvrant la voie à un cheval de Troie, Proxy.Win32.Agent.arp pour ne pas le citer, en vue d'une prise de contrôle du PC.

Kaspersky Lab souligne que c'est la première fois qu'un ver infecte des fichiers audio, précisant que jusqu'à présent, " le format WMA n'était utilisé par les chevaux de Troie que pour masquer leur présence dans le système, les objets infectés n'étaient pas des fichiers audio ". Pour l'éditeur, ce type d'attaque présente un réel danger eu égard à la confiance accordée par les utilisateurs envers leurs fichiers média. Ces derniers auront notamment pu être rapatriés via P2P.



Dixit: GNT

Bonne lecture… Image
Je ne donne pas d'aide en MP sinon à quoi servirait le forum.

Si un jour tu te sens inutile et déprimé, souviens-toi : un jour tu étais le spermatozoïde le plus rapide de tous.

si vous êtes perdu
Avatar de l’utilisateur
Senosen
Administrator
Administrator
 
Années en tant que membre
 
Messages: 3714
Inscription: 23 Mar 2007, 01:32
Localisation: Carcassonne

Retourner vers logiciels

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité