03.08.2007г.
Вирус охотится на МР3
Секьюрити-компании считают уровень риска невысоким, однако необычная вредоносная нагрузка может стать неприятным сюрпризом для меломанов. Не ясно, какими мотивами руководствовались создатели вируса. «Скорее всего, его соорудили шкодливые мальчишки, а не организованные банды, которые, как правило, ищут финансовых выгод, — прокомментировал старший консультант Sophos Грэм Клули. — Это не то, из-за чего можно лишиться сна, однако пользователи ПК, которые мало заботятся о том, чтобы минимизировать опасность заражения, получили еще один урок».
Вирус распространяется через флэш-диски USB, напоминая о временах, когда основным способом заражения компьютеров служили дискеты. Возможно, тем самым авторы вируса пытаются обойти фильтры e-mail и веб-шлюзов. Symantec, которая назвала этот вирус W32.Deletemusic, предупреждает, что он копирует себя на все диски, имеющиеся в ПК, и создает файл автозапуска, активизирующий его при каждом обращении к диску. Вирус работает в системах Windows 2000, 95, 98, Me, NT, Server 2003, XP и Vista. Его можно заблокировать, отключив функцию Windows autorun, которая автоматически запускает программы с CD или USB-дисков.
Это не первый случай, когда вредоносные программы охотятся за музыкальными файлами. Два года назад появился червь Nopir-B, который распространялся под видом утилиты для копирования DVD. Оказавшись в машине, он отображал антипиратский плакат и пытался удалить МР3 и другие файлы. А в прошлом году объявился троян Erazer, который пошел еще дальше, удаляя не только записи МР3, но и кинофильмы.
Источник: SecurityLab
При перепечатке материала гиперссылка на innov.ru обязательна
Все новости рубрики