文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 业内出现专以ASF为传播对象的新病毒       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 业内出现专以ASF为传播对象的新病毒  ( 查看:185  回复:2 )   
 
SimpleLove
副版主  点击可查看详细


帖子 1944
精华 7
无忧币 7113
积分 5749
阅读权限 140
注册日期 2006-1-11
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-21 12:49   标题:业内出现专以ASF为传播对象的新病毒
上一帖 |
日前在网络上新发现了一款恶意代码软件,该软件对Windows用户在P2P网络上下载音乐文件时构成潜在威胁。
“新的恶意代码通常潜藏在包含ASF的网页上”,卡巴斯基实验室的安全技术资深顾问戴维·恩姆(David Emm)称,“此前我们对这一恶意代码已有所耳闻,但这是第一次亲眼目睹。”

ASF是高级串流格式(Advanced Streaming Format)的缩写,是微软为Windows98所开发的串流多媒体文件格式。

如果用户打开了一个被感染的音乐文件,系统将自动登录到IE浏览器并装载一个恶意代码网页,该网页提示用户下载解码器。下载解码器通常是病毒文件诱骗用户下载恶意软件的常用伎俩,该恶意攻击也不例外。

恩姆称,一旦用户下载了所谓的“解码器”——实质上是一个特洛伊木马,并点击安装,一个代理程序将安装在用户系统上。该代理程序将允许黑客远程监控“受害”机器,帮助黑客对“受害”实施其他的恶意攻击。

电脑安全机构Secure Computing公司的一位分析师称,该恶意软件还具备了蠕虫病毒的特性。一旦用户PC感染了该病毒,其将在用户电脑上寻找 MP3 或 MP2 音频文件,然后将他们转换为微软的WMA格式,使之成为ASF格式文件一部分,以生成更多的含有恶意代码的网页链接。

卡巴斯基实验室则表示,目前尚未发现该病毒会对后缀为“.mp3”的文件进行强行修改,因此用户不必立即去关注文件格式的变化。

尽管大多数PC用户对网络黑客惯用的“解码器圈套”有所了解,但这一类型攻击仍旧十分活跃,主要原因是多数媒体播放器在遇到不同格式音乐文件时,通常会提示你进行升级或者下载插件,人们对此已习以为常、放松警惕。

趋势科技将该恶意代码命名为“Troj_Medpinch.a”,Secure计算公司将其命名为“Trojan.ASF.Hijacker.gen”,而卡巴斯基则将其称为“Worm.Win32.GetCodec.a.”。

文/eNet



好好学习,天天向上
2008-7-21 12:491楼
[ 顶部 ]
 
王三枚
新新人类  点击可查看详细



帖子 83
精华 0
无忧币 79
积分 83
阅读权限 20
注册日期 2007-10-25
最后登录 2008-8-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-21 22:47 
晕倒,病毒又展了,怪不的我瑞星最近频繁升级。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-21 22:472楼
[ 顶部 ]
 
虫儿飞
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 27
积分 23
阅读权限 20
注册日期 2007-2-5
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-22 14:23 
卡巴和趋势科技居然还以不同的命名,多此一举,谁先侦测到就以谁的名为准啊.



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-22 14:233楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号