Pliki MP3 z niebezpiecznym dodatkiem

17.07.2008 22:32, Autor: Daniel Karcz (DanKar), Kategoria: News
NewsImage

Swoją działalność w Internecie ujawnił szkodnik o nazwie GetCodec.a, który za cel obrał sobie infekowanie plików muzycznych. Zainfekowane pliki instalują na komputerze ofiary trojana, który daje z kolei możliwość przejęcia kontroli nad komputerem niepowołanym osobom.

Szkodnik zamienia pliki muzyczne z rozszerzeniem MP3 na WMA, dodając do nich jednocześnie odnośnik do strony internetowej, po odwiedzeniu której na komputerze ofiary instalowane jest złośliwe oprogramowanie. Mechanizm aktywuje się automatycznie po uruchomieniu zainfekowanego pliku. Użytkownik przenoszony jest wtedy samoczynnie do strony, gdzie system prosi go o pobranie i zainstalowanie kodeka audio. Tak naprawde na komputerze nieświadomej ofiary instalowany jest trojan o nazwie Agent.arp.

GetCodec.a w odróżnieniu do wcześniejszych przypadków tego typu, nie tylko za pośrednictwem plików WMA maskuje swoją obecność na komputerze ofiary, ale również infekuje istniejące pliki audio. Zagrożenie jakie z sobą niesie jest zdaniem specjalistów z Kaspersky Lab o tyle większe, iż większość użytkowników nie doszukuje się źródła potencjalnego niebezpieczeństwa w plikach MP3 przechowywanych na swoich komputerach.

r   e   k   l   a   m   a

Komentarze (49)  

Avatar
invader4 (niezalogowany) | 17.07.2008 22:39#1

ciekawe jaka organizacja stoi za tym wirusem :D

Avatar
M@ster (niezalogowany) | 17.07.2008 22:40#2

Nie zdziwił bym się jakby RIA za tym stało ;)

Avatar
faloxx (niezalogowany) | 17.07.2008 23:01#3

Trzeba uważać i od dziś nie otwieram żadnych mp3 na kompie. Będę słuchać radia

Avatar
_koles_ (niezalogowany) | 17.07.2008 23:27#4

Na szczęście mam Linuksa.

Avatar
freeXtreme (niezalogowany) | 17.07.2008 23:31#5

RIA nie byłoby na rękę robieniu takiego wirusa, a pozatym zlapałem już coś podobnego - przez eMule'a.

Avatar
ffatman (niezalogowany) | 17.07.2008 23:36#6

czy to dziala pod lina?

Avatar
Skoruppa (niezalogowany) | 17.07.2008 23:39#7

ffatman: raczej nie. Drugi pkt odpada a pierwszy wymagał by wieloparametrowej binarki albo odwoływania się do ffmpega/mencodera - możliwe ale mało prawdopodobne.

Avatar
nnn (niezalogowany) | 17.07.2008 23:43#8

na Viscie to nie ma szans :p UAC rulez!

Avatar
ehh (niezalogowany) | 17.07.2008 23:57#9

No to kicha, teraz jeszcze będe musiał mp3 pilnować, dawać dożywocie tym hakerom co to tworzą.

Avatar
??? (niezalogowany) | 18.07.2008 0:06#10

Jest nowy FF to se zainstalujcie 2.0.0.16

Avatar
haker (niezalogowany) | 18.07.2008 0:37#11

@ehh: a zlodzieje muzyki sa niby lepsi? poknij sie w czolo zanim cos palniesz ze lba.

Avatar
BlackMan®™© (niezalogowany) | 18.07.2008 0:52#12

@nnn

[[[na Viscie to nie ma szans :p UAC rulez!]]]

Weź koleś schowaj się już z tą VISTĄ.

Właśnie dzisiaj serwisowałem dwa NOWE laptopy (ACER) z VISTĄ i mam DOŚĆ => nie chcę już nic słyszeć o tym systemie. Wiedziałem że jest źle, ale że jest tak TRAGICZNIE to się nie spodziewałem, dopóki nie zobaczyłem tego na własne oczy.

Przykłady:
+ Kopiowanie 10MB pliku przez sieć == NIEBIESKI EKRAN !! (Tak tak, ja nie żartuję !)
+ Uruchomienie instalatora FF3 == NIEBIESKI EKRAN
+ Zainstalowanie(niedokończone) sterownika od nowej mydelniczki od NEOZDRADY == NIEBIESKI EKRAN
+ Skonfigurowanie PROSTEGO KABLOWEGO LAN-u sieci ze statycznym IPV4 == Ping rozpoznaje DNSy, Internet Explorer NIE ! Podanie adresu IP zamiast "http://www.google.com" w Internet Explorerze pozwala otworzyć stronę... Możesz grzebać do woli, zmieniać ustawienia i co ? I g...o.

Dodam że stara NEO-mydelniczka + STARE DRIVERY POD WIN2000/XP działały na VIŚCIE BEZ ZARZUTU => Tak jakby ktoś mówił że warstwa sterowników jest w Viście VIO przepisana od zera !! Stolec prawda !

Jedyne co sensownego można zrobić, to to SZAMBO przeinstalować. To nie jest system, który nadaje się do użytku, co Microsoft z resztą SAM POTWIERDZIŁ:
osnews.pl/microsoft-tak-vista-to-porazka-ale-bedzie-lepiej

Vista to ABOMINACJA pośród systemów operacyjnych. VISTA to szambo oklejone złotym papierkiem. VISTA to najgorsza katastrofa jaka mogła się wydarzyć w świecie OS-ów. VISTA to nieporozumienie, MISKONCEPCJA i chory produkt chorej monopolistycznej firmy.

Vista => Umrzyj.pl
DNO DNO DNO i 150 metrów szambowego mułu.

Avatar
Mr Q (niezalogowany) | 18.07.2008 1:09#13

Rozumiem ze news dotyczy tylko systemów MS Windows ?

Avatar
anonim (niezalogowany) | 18.07.2008 1:16#14

@nnn
http://linuxnews.pl/powazna-luka-projektowa-w-vista/

Avatar
ʎulɐɯɹou (niezalogowany) | 18.07.2008 4:07#15

Takie coś ma szanse działać tylko dzięki błędowi w jakimś jednym konkretnym odtwarzaczu mp3 (lub wma).

Brakuje najważniejszej informacji - w którym odtwarzaczu jest błąd.

Gdy nie wiadomo którego odtwarzacza unikać taki jest sens w ogóle ostrzegać ?

np MPlayer odtwarza mp3ki (i wma) zupełnie inaczej niż np winamp i inaczej niż foobar

W tej chwili wiemy tylko tyle, że odtwarzacze mp3 które domyślnie nie obsługują wma (jak np XMMS czy AmaroK) są na pewno bezpieczne.

Avatar
Henry (niezalogowany) | 18.07.2008 6:33#16

nnn | IPHASH : 0R-5V-JE-FI | 17.07.2008, 23:43
Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
na Viscie to nie ma szans :p UAC rulez!

Co ty bredzisz? widac, ze nie masz pojecia o czym mowisz. UAC od niczego cie w tym scenariuszu nie uchroni. Jesli potrafisz czytac, to widziales, ze pliki mp3 nie sa wykonywalne.

Avatar
atak911 (niezalogowany) | 18.07.2008 6:56#17

Spotkałem się z takim przypadkiem, że wszystkie utwory mp3 na dysku przestały działać. Pomogło tylko zmiana rozszerzenia pliku na wma.

Avatar
yyqq (niezalogowany) | 18.07.2008 7:37#18

To nie hakerzy sami to tworzą tylko pewnie producenci i dystrybutorzy muzy im to zlecają na zasadzie dokopania piractwu - ja z podobnym problem zetknąłem już z 2 lata temu - podobnym ale nie pamiętam o co szło - zrezygnowałem z odsłuchu i finał - włączać offline jak nie trybi a kodeki się ma i powinno, to odpuścić, acz coraz trudniej się ustrzec - do wszystkiego coś wrzucane jest. No i na pewno (odn.tematu) stoi za tym jakaś organizacja - może więcej niz jedna.

Avatar
anonim (niezalogowany) | 18.07.2008 8:09#19

Na szczęście coś takiego pod linuksem nie ma racji bytu.

Avatar
Rafiki (niezalogowany) | 18.07.2008 8:10#20

Jest jeszcze inny sposób, pliki mp3 i wma odtwarzać na odtwarzaczu a na komputerze słuchać radia. To drugie zresztą wychodzi lepiej i taniej niż kupowanie muzyki.

Avatar
Stawik (niezalogowany) | 18.07.2008 8:28#21

ffatman

Nie jak wiekszorz programow.

Avatar
anonim (niezalogowany) | 18.07.2008 8:52#22

MP3 z wirusem, pliki video z wirusem, pliki tekstowe z wirusem (makrowirus). Firefox z adblockiem i noscriptem blokuje prawie wszystko oprócz tekstu, IE na najwyższym poziomie zabezpieczeń podobnie. Takie pytanie - to po kiego jeszcze istnieje ten internet? To miała być przecież rewolucja.

Avatar
tbs (niezalogowany) | 18.07.2008 8:52#23

_koles_ i co z tego, że masz linuksa? Pobierzesz mp3, wypalisz komuś i będziesz roznosił tylko syf.

ehh - to nie hakerzy tworzą takie syfy. Poczytaj kto to jest haker, cracker, scriptkidds etc.

Avatar
b (niezalogowany) | 18.07.2008 9:16#24

@_koles_
na szczescie mam ipoda :D

Avatar
czako (niezalogowany) | 18.07.2008 9:17#25

Pytanie:
Trzeba kliknąć w mp3. A co jeśli otwieramy za pomocą np.: winampa ?

Avatar
tbs (niezalogowany) | 18.07.2008 9:35#26

@ czako - obecnie działa tylko z jednym odtwarzaczem, znając życie zaraz będzie kilka mutacji dla każdego odtwarzacza.

Avatar
ktoś (niezalogowany) | 18.07.2008 9:35#27

Hm.. dlatego używam iTunes. :)

Avatar
Spandex (niezalogowany) | 18.07.2008 9:50#28

ja zawsze jestem ostrożny i nie ściągam żadnych kodeków których nie znam ;) w repo mego Linuksa są chyba wszystkie wtyczki do przeglądarek ;)
w sumie w razie ściągnięcia tego trojana istnieje niewielka szansa by ten pasożyt w ogóle zadziałał na mój system...

kiedyś ściągnołem plik video a po rozpakowaniu rozpakowam się zaraz jakis plik z rozszczeniem chyba .bash... przypuszczam że to jakiś robak albo trojan... zaraz go usunołem i po sprawie ;) od razu wykryty i usunięty hehe
dla testów plik skopiowałem na pendrive i uruchomiłem na Viście i co się okazało? jednak to był trojan ;)

to jest dowód na to że wirusy nie zadziałają na Linuksie i będą widoczne oraz łatwe do ukrycia ;) (no chyba że te które zostały napisane na Linux/Unix... )
pozdrawiam

Avatar
Domker_ (niezalogowany) | 18.07.2008 10:00#29

Ja plików WMA nie mam w ogóle powiązanych, bo nie używam audio w tym formacie. Odrazu bym zauważył, że coś jest nie tak.
Wirus jest szkodliwy tylko dla laików.

Avatar
abc (niezalogowany) | 18.07.2008 10:26#30

Cholera tan wirus atakuje nawet już istniejące pliki MP3??

Avatar
anonim (niezalogowany) | 18.07.2008 10:30#31

UAC + Vista = niema wala na virusa od 4 miesiecy niemialem ZADNEGO virusa a komputer skanuje co 2 dni.Po co mi xp

Avatar
badDog (niezalogowany) | 18.07.2008 10:38#32

Skąd można ściągnąć taką mp3? To nie będę tam wchodził ^_^

Avatar
_koles_ (niezalogowany) | 18.07.2008 11:08#33

@tbs
Nawet, jeśli jakimś cudem zdobędę zarażony plik, inne się od niego nie zarażą jak pod Windowsem. Sam natomiast nie będę źródłem takich wynalazków. Twoja odpowiedź jest bez sensu zważywszy na to, że każdy od każdego może dostać wirusa, niezależnie od systemu (w przypadku Linuksa tylko bierne przeniesienie).

Avatar
tbs (niezalogowany) | 18.07.2008 11:27#34

Jaka to różnica ? Przenoszenie to przenoszenie.

Avatar
Laurux (niezalogowany) | 18.07.2008 12:07#35

No cóż, zawsze można przecież przerzucić się na format*.ogg ;)

Avatar
sUDNIh (niezalogowany) | 18.07.2008 12:33#36

po przeczytaniu oryginalnego komunikatu od kasperskiego trochę lepiej zrozumiałem o co w tym biega:
- musisz skądś złapać tego GetCodec.a - poczta, stronki, dziury w sofcie - ALE NIE z .MP3 / .WMA !!!
- jak już go masz, on ci przekodowywuje twoje .mp3 z zachowaniem rozszerzenia .mp3 (w środku już jest zawartość WMA) (chyba wszystkie jakie znajdzie na dysku, heheh) na WMA który otwiera stronkę z Trojan-Proxy.Win32.Agent.arp do pobrania ;)

to jest dość podobne do tych pliczków wma / wmv które otwierają jakieś dziwne stronki żeby zadziałać (licencje)

Avatar
sUDNIh (niezalogowany) | 18.07.2008 12:39#37

a i jeszcze jedno, otwarcie zarażonego pliku pod Windows Media Player NA PEWNO otworzy stronkę z wiruskiem, pod WinAMPem nie jestem pewien... inne odtwarzacze które nie mają aż tak bogatych "możliwości" są bezpieczne - choć to jest nadal zarażony plik!!!

Avatar
tomakoz (niezalogowany) | 18.07.2008 14:15#38

wirus hmmm. a co to jest wirus bo jakos u siebie na komputerze jeszcze nie mialem okazji zobaczyc takiego ustrojstwa, chyba ze moj pingwin je wszystkie zjada :D
Miłej obrony.

Avatar
tc (niezalogowany) | 18.07.2008 14:28#39

Biedni użytkownicy windowsa, nawet mp3 w spokoju posłuchać.

Avatar
b (niezalogowany) | 18.07.2008 16:31#40

@anonim | IPHASH : ME-WN-DI-MX | 18.07.2008, 10:30
skanuje co 2 dni

kazdy ma jakies hobby ;-)

Avatar
marek (niezalogowany) | 18.07.2008 17:23#41

mi się niestety to przytrafiło zaraz po formacie kompa. Gdy już zainstalowałem to co miałem w planie, zachciało mi sie czegoś posłuchać. Otwieram folder z mp3, wybieram sobie utwór i z niedowierzaniem patrzę co się dzieje. Otwiera sie WMP i automatycznie stronka z trojanem. Avast przerywa połącznie, muzyczka przestaje grać( albo wogóle nie zdąży się włączyć). No cóż prawie żaden plik z tego folderu nie nadawał się do odtworzenia (poza kilkoma utworami). Nie wiem jakim cudem to się stało (przed formatem wszystko było dobrze). Na szczęście miałem wypaloną płytkę z całą muzą z przed formatu więc wymieniłem i już jest ok. Gorzej jakbym nie miał...

Avatar
Grzegorz® (niezalogowany) | 18.07.2008 17:52#42

@BlackMan®™©

[NIEBIESKI EKRAN !! (...) NIEBIESKI EKRAN]

„Tak to morał w tym sposobie, jak Ty komu – tak on Tobie”. ;)

Już rozumiesz przyczynę? ;)

Avatar
PAWEL@! (niezalogowany) | 18.07.2008 18:24#43

Już dawno dawno temu były wirusy, są i będą
a wy się boicie jak ktoś wspomni coś o niespodziance przy ściąganych plikach...heh
Dajcie na LUZ@!

Avatar
pioruns (niezalogowany) | 19.07.2008 4:36#44

@BlackMan®™©
"[NIEBIESKI EKRAN !! (...) NIEBIESKI EKRAN]"

O jejku!!!111jedenjedenjeden

A mnie wczoraj zaatakowała Fedora! Taka duża, czarna! Z konsolą ną środku ekranu! Migało coś białego! I znowu białego! Białego! Toż to szambo jakieś 150metrowe, tak jak ta Vista u BlackMana, pomyślałem sobie. Ale puknąłem się w głowę, i trochę ochłonąłem, zdawszy sobie sprawę, że to właśnie ja byłem powodem padu podsystemu graficznego, podmieniając kernel a zostawiając moduł nvidii z innego kernela;) I oczekiwałem compiza i fajerwerków, a tu nawet gdm'a nie było:)

BlackMan - jeśli Ci płacą za serwisowanie sprzętu, z Vistą na pokładzie, to do cholery weź pieniądze, zrób co do Ciebie należy, i przestań tak szczekać bo to śmieszne jest. I nie zwalaj BSODów na Vistę, bo oboje dobrze wiemy, że to wina spyware'u, syfu i wirusów.

pioruns

Avatar
piciulek (niezalogowany) | 19.07.2008 23:00#45

boicie SIĘ CZEGO POWIEM TAK NIE ZACHWALAJĄC SIĘ wiem że to tak popularny wmp w USA a wirus jest dedykowany na niego w innym nie odpali niema tej luki ,a tak przy okazji Nod32 wycina jak leci te pliki .

Avatar
Energizer (niezalogowany) | 20.07.2008 10:58#46

Dlatego ja używam gdzie się da Ogg Vorbis :-)

Avatar
Zibbi (niezalogowany) | 21.07.2008 9:26#47

@BlackMan®™©

"@nnn

[[[na Viscie to nie ma szans :p UAC rulez!]]]

Weź koleś schowaj się już z tą VISTĄ.

Właśnie dzisiaj serwisowałem dwa NOWE laptopy (ACER) z VISTĄ i mam DOŚĆ => nie chcę już nic słyszeć o tym systemie. Wiedziałem że jest źle, ale że jest tak TRAGICZNIE to się nie spodziewałem, dopóki nie zobaczyłem tego na własne oczy.

Przykłady:
+ Kopiowanie 10MB pliku przez sieć == NIEBIESKI EKRAN !! (Tak tak, ja nie żartuję !)
+ Uruchomienie instalatora FF3 == NIEBIESKI EKRAN
+ Zainstalowanie(niedokończone) sterownika od nowej mydelniczki od NEOZDRADY == NIEBIESKI EKRAN
+ Skonfigurowanie PROSTEGO KABLOWEGO LAN-u sieci ze statycznym IPV4 == Ping rozpoznaje DNSy, Internet Explorer NIE ! Podanie adresu IP zamiast "http://www.google.com" w Internet Explorerze pozwala otworzyć stronę... Możesz grzebać do woli, zmieniać ustawienia i co ? I g...o.

Dodam że stara NEO-mydelniczka + STARE DRIVERY POD WIN2000/XP działały na VIŚCIE BEZ ZARZUTU => Tak jakby ktoś mówił że warstwa sterowników jest w Viście VIO przepisana od zera !! Stolec prawda !

Jedyne co sensownego można zrobić, to to SZAMBO przeinstalować. To nie jest system, który nadaje się do użytku, co Microsoft z resztą SAM POTWIERDZIŁ:
osnews.pl/microsoft-tak-vista-to-porazka-ale-bedzie-lepiej

Vista to ABOMINACJA pośród systemów operacyjnych. VISTA to szambo oklejone złotym papierkiem. VISTA to najgorsza katastrofa jaka mogła się wydarzyć w świecie OS-ów. VISTA to nieporozumienie, MISKONCEPCJA i chory produkt chorej monopolistycznej firmy.

Vista => Umrzyj.pl
DNO DNO DNO i 150 metrów szambowego mułu."

koleś weź sie uspokuj, bo słucham tych wszystkich twoich komentarzy o Viście w każdym newsie i z tego co wynika - chyba jesteś nie normalny... A skoro napisałeś jeszcze te bzdury w przykładach, to widać, że chyba lubujesz się napewno w free pornosach w necie i stronach z torrentami... zal.pl... Acha no i wyrazy współczucia dla twojego PC... I nie mówie, że Linux jest do niczego, tylko Ty człowieku. Weź zrób coś z sobą.

Avatar
anonim (niezalogowany) | 10.09.2008 14:13#48

@anonim
MP3 z wirusem, pliki video z wirusem, pliki tekstowe z wirusem (makrowirus). Firefox z adblockiem i noscriptem blokuje prawie wszystko oprócz tekstu, IE na najwyższym poziomie zabezpieczeń podobnie. Takie pytanie - to po kiego jeszcze istnieje ten internet? To miała być przecież rewolucja.

zgadzam się w 100% wszędzie panika, 'niebezpieczeństwa'... wszystkiego trzeba się bać najlepiej wykopać sobie bunkier i zabetonować wejście oczywiście pamiętając o dostępie tlenu i zgromadzeniu żywności ;P i za żadne skarby nie brać ze sobą kompa...

Avatar
anonim (niezalogowany) | 02.11.2008 12:54#49

Mam problem z odtwarzaniem mp3 i jeśli dobrze rozumiem to winny w tym wypadku jest GetCodec. Mp3 które miałam w iTunes odtwarzają się tragicznie z szumem, trzaskami, szybcie niż powinny. Czy można to naprawić?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av