Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Leitud pahavara, mis peidab end mp3 failidesse märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 13:15:05 Leitud pahavara, mis peidab end mp3 failidesse vasta tsitaadiga

link :: minut.ee


Kaspersky Labs on leidnud pahavara, mis peidab linke nakatatud lehekülgedele ASF formaadis audiofailides, luues sellega suure turvariski Windowsi operatsioonisüsteemides P2P programmide kasutajatele. Nakatatud fail lükkab käima IE ja suunab lehele, mis küsib kasutajalt luba alla laadida mängimiseks vajaliku meediakoodekit.

Allalaadimise järgi käivitatakse fail ning see esimese asjana muutub vaheserveriks kurja kavatsusega internetiliikluse edastamises, teisena otsib ta kõvakettal olevad MP3 failid, kodeerib need WMA formaati, lisab ASF märgistuse ja lisab lingi pahavara jagamise lehtedele. Fail ise jääb MP3 laiendiga ning ootab edasijagamist pahaaimamatule muusikasõbrale.
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 13:22:12 Re: Leitud pahavara, mis peidab end mp3 failidesse vasta tsitaadiga

Tanel kirjutas:
teisena otsib ta kõvakettal olevad MP3 failid, kodeerib need WMA formaati

See on nagu eriti julm karistus icon_eek.gif
Kommentaarid: 690 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 13:41:58 vasta tsitaadiga

Ma ei saa ka kuidagi pihta, et mis paha ta peale formaadi muutmise ja failide levitamise teeb icon_rolleyes.gif Mis see kurja kavatsusega internetiliikluse edastamine maakeeli tähendab?
_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 21.07.2008 13:52:57 vasta tsitaadiga

DonNiger kirjutas:
Ma ei saa ka kuidagi pihta, et mis paha ta peale formaadi muutmise ja failide levitamise teeb icon_rolleyes.gif Mis see kurja kavatsusega internetiliikluse edastamine maakeeli tähendab?
muutud järjekordseks DDoS rünnaku üheks võimalikuks etturiks
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 21.07.2008 13:55:14 vasta tsitaadiga

See on üldiselt tore et Kaspersky Labs on midagi leidnud, 18 juuli ma vaatan...
Mõni aga on varem seda märganud - http://www.trustedsource.org/blog/132/Trojan-infecting-multimedia-files
Ajavahe on mingi viiruse levikuks päris üüratu, 09.07 kuni 18.07 icon_confused.gif . Kuidas aga asi teadmatuses kasutaja poolt vaadates tundub - http://forums.winamp.com/showthread.php?threadid=292924
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 14:02:51 vasta tsitaadiga

Kui pahavara eesmärk on võimaliku DDoS rünnaku jaoks doonoreid saada, siis mille kuradi pärast oli tarvis sinna see formaadimuutmine sisse lisada? Et ennast nähtavaks teha?
_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 21.07.2008 14:10:34 vasta tsitaadiga

DonNiger kirjutas:
Kui pahavara eesmärk on võimaliku DDoS rünnaku jaoks doonoreid saada, siis mille kuradi pärast oli tarvis sinna see formaadimuutmine sisse lisada? Et ennast nähtavaks teha?
sest mp3'e ei saa injectida seda
tsitaat:
The malware embeds malicious content into multimedia files based on the Advanced Systems Format (ASF)


viimati muutis mikk36 21.07.2008 14:11:17, muudetud 1 kord
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 21.07.2008 14:10:52 vasta tsitaadiga

Midagi tuli veel meelde - http://www.technologyquestions.com/technology/windows-media/234743-need-help-removing-virus.html
See oli kirjutatud 12.06.2008 seega viirus juba ammu elus.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 14:12:30 vasta tsitaadiga

Azuu, nüüd sain poindile pihta.
_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
Axlot
HV kasutaja

liitunud: 10.02.2008




sõnum 21.07.2008 14:17:42 vasta tsitaadiga

See kasperski promo hakkab teatud hetk siiski nagu viisakuse piire ületama icon_evil.gif
Kommentaarid: 158 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 140
tagasi üles
vaata kasutaja infot saada privaatsõnum
JannoT
HV kasutaja
JannoT

liitunud: 23.12.2005




sõnum 21.07.2008 14:19:07 vasta tsitaadiga

Maldur kirjutas:
Midagi tuli veel meelde - http://www.technologyquestions.com/technology/windows-media/234743-need-help-removing-virus.html
See oli kirjutatud 12.06.2008 seega viirus juba ammu elus.

Seal kirjas ka ,et nod juba kuu aega tagasi on asja avastanud ehk siis antud uudis on mingi hale PR teema kaspersky poolt. :S

_________________
011010000110100101101110011011100110000101110110011000010110000101110100011011000111010101110011
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 14:32:39 vasta tsitaadiga

Axlot kirjutas:
See kasperski promo hakkab teatud hetk siiski nagu viisakuse piire ületama icon_evil.gif
mis sa pahandad, konkurent või kade oled või? icon_biggrin.gif
See on minutist võetud uudis ja mis on omakorda võetud slashdotist.
Pealegi keegi ei keela teistel antiviiruseprogramme tootvatel firmadel vastavaid uudiseid üllitada.
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 14:35:39 vasta tsitaadiga

tsitaat:
Pealegi keegi ei keela teistel antiviiruseprogramme tootvatel firmadel vastavaid uudiseid üllitada.


See küll õige - PR lonkab teistel firmadel päris kõvasti. Uusi viiruseid leitakse iga päev, asi siis mõne kohta mingi põnev lugu juurde panna ja rahvale teada anda.

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
tige kala
HV veteran
tige kala

liitunud: 16.11.2004




sõnum 21.07.2008 16:28:34 vasta tsitaadiga

Oot kui näiteks torrentiga tõmmata see fail, siis ta suunab ka IE-sse ,et tõmba alla nüüd see fail? Siis on ju selge ,et ei saa õige asi olla kui mingi muusika fail nii teeb icon_rolleyes.gif
_________________
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 21.07.2008 16:48:34 vasta tsitaadiga

ütle seda dumbuserile, tige kala
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
tige kala
HV veteran
tige kala

liitunud: 16.11.2004




sõnum 21.07.2008 17:05:05 vasta tsitaadiga

tegelt tahtsin ise teada ,et kas nii see asi käibki icon_biggrin.gif

Mõni videofail on küll tegelt nii teinud aga olen alati deny pannud, kui tulemüür on luba küsinud, dumbuseritele tulebki selgeks teha ,et kui midagi ei installita siis tuleb alati deny panna 8)

_________________
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
masterx
HV veteran
masterx

liitunud: 21.03.2005



Autoriseeritud ID-kaardiga

sõnum 21.07.2008 18:51:08 vasta tsitaadiga

Axlot kirjutas:
See kasperski promo hakkab teatud hetk siiski nagu viisakuse piire ületama icon_evil.gif
Piir või mitte aga kui nii edasi läheb ,väga tihti selline uudis ja foorumites rõhutatakse promomisele või juba varem avaldatud uudis jne, ei võeta kasperski selliseid uudiseid enam tõsiselt ja kui tulebki väga tõhus/ohtlik viirus välja ja jälle, kasperski kisendab,kõik juba teavad ,et promo ja ei süüvi uudisesse ,palju õnne icon_biggrin.gif
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 163
tagasi üles
vaata kasutaja infot saada privaatsõnum
NATAS999
HV Guru

liitunud: 02.04.2007




sõnum 21.07.2008 20:07:59 vasta tsitaadiga

sellel kaugel ajal, kui ma veel kasperskyt kasutasin, juhtus alatasa selline asi, et arvut mingil ajal lihtsalt oli silmini pahavara täis. ise nii palju vaeva küll ei näinud, et arvut oleks pidand paska täis olema. aga nüüd kasutan hoopis avasti ja mitte mingit jama pole olnud juba pikemat aega.

aga jah, eriti jobu peab olema, kui mp3 käivitades mingile lehele suunatakse ja koodek kästakse installida. kui teised mp3 töötavad, siis miks peaks nüüd ühe muusikafaili pärast mingi spets koodeki peale panema. minu ajukäärudeni selline asi küll ei jõua.

edit:

"j o b u" on ropp sõna icon_eek.gif
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
Pätu
HV Guru
Pätu

liitunud: 18.07.2006




sõnum 21.07.2008 21:32:06 vasta tsitaadiga

NATAS999 kirjutas:

aga jah, eriti piix peab olema, kui mp3 käivitades mingile lehele suunatakse ja koodek kästakse installida. kui teised mp3 töötavad, siis miks peaks nüüd ühe muusikafaili pärast mingi spets koodeki peale panema. minu ajukäärudeni selline asi küll ei jõua.

edit:

"j o b u" on ropp sõna icon_eek.gif


Seni, kuni leidub lolle, kes õnge lähevad, seni tehakse ka viiruseid. icon_razz.gif
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 89
tagasi üles
vaata kasutaja infot saada privaatsõnum
pents
HV kasutaja
pents

liitunud: 23.03.2005




sõnum 22.07.2008 10:41:13 Re: Leitud pahavara, mis peidab end mp3 failidesse vasta tsitaadiga

ndk kirjutas:
Tanel kirjutas:
teisena otsib ta kõvakettal olevad MP3 failid, kodeerib need WMA formaati

See on nagu eriti julm karistus icon_eek.gif

icon_lol.gif icon_lol.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
libe
kvaliteetne mees
libe

liitunud: 04.11.2001




sõnum 22.07.2008 20:26:20 vasta tsitaadiga

Tanel kirjutas:
Axlot kirjutas:
See kasperski promo hakkab teatud hetk siiski nagu viisakuse piire ületama icon_evil.gif
mis sa pahandad, konkurent või kade oled või? icon_biggrin.gif
See on minutist võetud uudis ja mis on omakorda võetud slashdotist.
Pealegi keegi ei keela teistel antiviiruseprogramme tootvatel firmadel vastavaid uudiseid üllitada.
lihtsalt tobe on vaadata, kuidas HV's on viiruseid puudutavad uudised vaid kaspersky nime sisaldavad icon_confused.gif icon_neutral.gif
_________________
☠
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
Aix
HV Guru
Aix

liitunud: 02.06.2004



Autoriseeritud ID-kaardiga

sõnum 22.07.2008 20:30:12 Re: Leitud pahavara, mis peidab end mp3 failidesse vasta tsitaadiga

pents kirjutas:
ndk kirjutas:
Tanel kirjutas:
teisena otsib ta kõvakettal olevad MP3 failid, kodeerib need WMA formaati

See on nagu eriti julm karistus icon_eek.gif

icon_lol.gif icon_lol.gif

Ilmselt väljendub see ka arvuti aegluses...
Võitlustannerist uurides muusikakogude suurusi - võime arvata, et 60GB lambist ümberkonvertimine ei käi just sekunditega icon_rolleyes.gif
Kommentaarid: 397 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 332
tagasi üles
vaata kasutaja infot saada privaatsõnum
sosssepp
HV veteran
sosssepp

liitunud: 12.05.2003




sõnum 26.07.2008 12:18:17 vasta tsitaadiga

Natuke kriitikat ka käesoleva uudise kohta.
Nimelt uudise pealkiri on kirjutatud 100% meie ajakirjanike praeguses stiilis, sisusse süübimata.
Pealkiri ütleb: Leitud pahavara, mis peidab end mp3 failidesse
Sisu aga ütleb, et peidab hoopis WMA failidesse ASF märgistusse vms. , seega MP3 ei sisalda peiduvõimalust ning pole asjas tegelikult grammigi süüdi. Sama moodi võiks see viirus mistahes audiofaile wma-ks kettal lasta ja viirust sinna toppida ning siis ütleksime, et kõik audioformaadid on nakkusohtlikud? Teemat mittejagav rahvas nii ilmselt aru saab ning teistele uudist edasi levitab.
Teemat jagavatena võiks uudisepealkirjad ka sisuga kokku minna. Jõudu uudisekirjutajatele edaspidiseks beer_yum.gif
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 73
tagasi üles
vaata kasutaja infot saada privaatsõnum
madd0g
HV veteran
madd0g

liitunud: 05.10.2007



Autoriseeritud ID-kaardiga

sõnum 27.07.2008 13:10:51 vasta tsitaadiga

Just:D sain väikese programmiga kaasa sama viiruse. Praegu tore vaadata kuidas kaspersky eroreid lööb ja viiruseid tuvastab ja mp3 failid muutuvad wmaks:D. Päris tore just se pole.
_________________
Mõõdan üheksa korda enne kui lõikan, aga ikka on kuradi naljakas.
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 108
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.07.2008 20:34:32 vasta tsitaadiga

Anna teada mis lõpuks saab icon_razz.gif
http://forum.kaspersky.com/
Kui abi tahad,
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Leitud pahavara, mis peidab end mp3 failidesse mine lehele 1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.