Các thành phần

ĐịNh dạng hệ thống tiên tiến là định dạng vùng chứa định dạng Microsoft cho các luồng âm thanh và video cũng có thể chứa các nội dung tùy ý như hình ảnh hoặc các liên kết đến các tài nguyên Web

Trích Đoạn Vụ Án Mã Ngưu | Đăng Anh | Official Music Video

Trích Đoạn Vụ Án Mã Ngưu | Đăng Anh | Official Music Video
Anonim

Tải xuống thực tế không phải là một codec nhưng một con ngựa Trojan, cài đặt một chương trình proxy trên máy PC, Emm nói. Emm cho biết chương trình proxy cho phép tin tặc định tuyến các luồng dữ liệu khác thông qua máy tính bị xâm nhập, giúp hacker chủ yếu che dấu các hoạt động nguy hiểm khác của họ.

  • Phần mềm độc hại có các tính năng giống như worm. Một lần vào máy tính, nó tìm các file âm thanh MP3 hoặc MP2, chuyển mã chúng sang định dạng Windows Media Audio của Microsoft, kết hợp chúng trong một thùng chứa ASF và thêm các liên kết tới các bản sao của phần mềm độc hại, dưới dạng một codec, theo một bảo mật khác an ninh máy tính.

    Các phần mở rộng ".mp3" của các tập tin không được sửa đổi, tuy nhiên, do đó nạn nhân có thể không nhận thấy sự thay đổi ngay lập tức, theo Kaspersky Lab

    Hầu hết người sử dụng máy tính hiểu biết về ngựa mã hóa, nhưng phong cách tấn công vẫn còn hiệu quả vì nhiều người chơi media cần phải nhận được codec cập nhật thỉnh thoảng để phát các tập tin.

    "Người dùng tải từ mạng P2P cần phải thận trọng, nhưng cũng nhạy cảm với các pop-up xuất hiện khi chơi một dòng video hoặc âm thanh đã tải về ", Secure Computing cho biết.

    Người dùng trên một trang web của người đam mê âm thanh kỹ thuật số khác nhau về mức độ nguy hiểm của phần mềm độc hại

    " Tôi không bao giờ cho phép các chương trình chọn codec mà tôi sử dụng để chơi trở lại phương tiện truyền thông ", JXL viết trên Hydrogen A udio forum "Tôi nghiên cứu nó và nhận được gói codec off của các trang web tôi biết là đáng tin cậy và thậm chí sau đó tôi vẫn quét chúng và kiểm tra để đảm bảo rằng họ là những gì họ đang có. Tôi thực sự không cảm thấy rằng phần mềm độc hại này có một cơ hội rất tốt để lây lan nhanh ".

    Nhưng hầu hết người dùng có thể nghĩ rằng dấu nhắc để tải codec chỉ là công việc thường lệ, đã viết một người dùng bằng biệt danh của Citay trên cùng một "Tôi nghĩ rằng bên ngoài một thiểu số người dùng thực sự biết về tất cả các nguy hiểm ngụ ý với việc sử dụng Internet, đa số người dân không có ý tưởng rằng tải mã như vậy có thể dẫn đến một nhiễm Trojan," Citay viết.

    Trend Micro gọi phần mềm độc hại là "Troj_Medpinch.a", Máy tính Bảo mật tên là Trojan.ASF.Hijacker.gen "và Kaspersky gọi nó là" Worm.Win32.GetCodec.a ".