
Swoją działalność w Internecie ujawnił szkodnik o nazwie
GetCodec.a, który za cel obrał sobie infekowanie plików muzycznych.
Zainfekowane pliki instalują na komputerze ofiary trojana, który
daje z kolei możliwość przejęcia kontroli nad komputerem
niepowołanym osobom.
Szkodnik zamienia pliki muzyczne z rozszerzeniem MP3 na WMA,
dodając do nich jednocześnie odnośnik do strony internetowej, po
odwiedzeniu której na komputerze ofiary instalowane jest złośliwe
oprogramowanie. Mechanizm aktywuje się automatycznie po
uruchomieniu zainfekowanego pliku. Użytkownik przenoszony jest
wtedy samoczynnie do strony, gdzie system prosi go o pobranie i
zainstalowanie kodeka audio. Tak naprawde na komputerze
nieświadomej ofiary instalowany jest trojan o nazwie
Agent.arp.
GetCodec.a w odróżnieniu do wcześniejszych przypadków tego typu,
nie tylko za pośrednictwem plików WMA maskuje swoją obecność na
komputerze ofiary, ale również infekuje istniejące pliki audio.
Zagrożenie jakie z sobą niesie jest zdaniem specjalistów z
Kaspersky Lab o tyle większe, iż większość użytkowników nie
doszukuje się źródła potencjalnego niebezpieczeństwa w plikach MP3
przechowywanych na swoich komputerach.