PDA

Просмотр полной версии : Рекламное ПО в обмен на музыку и фильмы в P2P сетях



Geser
15.12.2005, 09:42
Лаборатория PandaLabs (www.viruslab.ru) зафиксировала циркулирующие по Интернету файлы, якобы содержащие фильмы и музыку. При попытке проигрывания которых, пользователю сообщается, что он обязан установить рекламное ПО. Используемый предлог – необходимость получения лицензии для проигрывания файлов. Файлы, обнаруженные PandaLabs на данный момент, в действительности, не содержали ни музыки, ни видеороликов. Однако такую возможность нельзя исключать. Эти файлы обозначаются Panda Software как WmaDownloader.B.


Атака начинается после того, как пользователь скачивает мнимый видео (*.wmv) или аудио (*.wma) файл. Когда пользователь пытается проиграть этот файл на своем компьютере, отображается окно, предлагающее получить лицензию. Сообщение поясняет, что для получения бесплатной лицензии пользователь должен установить IST Toolbar – известную рекламную программу, которая используется как средство проникновения многими другими угрозами.


“Несмотря на то, что пользователя предупреждают об установке рекламной программы и ему предоставляется возможность прочитать лицензионное соглашение, которое содержит вводящие в заблуждение условия и эксплуатирует тот факт, что немногие пользователи осознают воздействие, которое окажет на их компьютер установка этой программы – ведь она способна устанавливать на систему многие прочие вредоносные коды,” объясняет Луис Корронс, директор PandaLabs. “К тому же, вся эта система представляется очень похожей на мошенничество. Если учесть, что в файлах обнаруженных PandaLabs на настоящий момент нет ни музыки, ни видеороликов".


При отображении этого сообщения, пользователю предлагается установить элемент ActiveX, который и является программой IST Toolbar. Если пользователь не соглашается на установку, он не будет заражен, но также он не сможет проиграть видео или аудио файл. Если пользователь соглашается на установку, скачивается IST Toolbar (обозначаемый Panda Software как ISTBar), заражая систему и позволяя проигрывание файла, в случае, если он существует.


Однако, по словам Луиса Корронса, так происходит не всегда. "Предупреждение об установке элемента ActiveX не всегда отображается на компьютерах с низким уровнем безопасности, либо потому, что пользователь сам настроил его таким образом, либо потому, компьютер уже заражен одним из многих представителей вредоносного ПО с функцией снижения уровня безопасности. Поэтому исключительно важно проверять настройки браузера для того, чтобы предотвратить установку элементов ActiveX сомнительного происхождения”. Этот процесс действует только на компьютерах, где установлен проигрыватель Windows Media Player версии 9 или более поздней.


Более подробная информация: http://www.viruslab.ru

Minos
15.12.2005, 17:55
У нас такая новость была месяц назад, речь шла о P2P сетях. Похоже у Панды хорошая мина при плохой игре. Подобные файлы уже давно обнаруживают и DrWeb, и VBA, и KAV.

Geser
15.12.2005, 18:04
Мда, по нашим результатам Панда далеко не на первом месте :) Правда они постоянно хвастаются какой-то Тру-превент...

Minos
15.12.2005, 18:13
Ну раз они добрались до поддельных wma, то скоро обнаружат и поддельные ответы в поиске, и тогда держись: "P2P на гране краха, и только Panda спасет свободные сети..." ;) Никак не меньше.