Nuevo gusano transcodifica archivos MP3 para intentar infectar PC

Un nuevo tipo de software malicioso podría representar un peligro para los usuarios de Windows que descargan archivos de música en redes peer-to-peer.

El nuevo malware inserta enlaces a páginas web peligrosas dentro de archivos multimedia ASF (Advanced Systems Format).

«La posibilidad de esto se conoce desde hace algún tiempo, pero esta es la primera vez que lo vemos», dijo David Emm, consultor tecnológico senior del proveedor de seguridad Kaspersky Lab.

Advanced Systems Format es un formato contenedor definido por Microsoft para transmisiones de audio y vídeo que también puede contener contenido arbitrario, como imágenes o enlaces a recursos web.

0 segundos de 2 horas, 3 minutos, 47 segundosVolumen 0%Presione el signo de interrogación Mayús para acceder a una lista de atajos de tecladoAtajos de tecladoAtajos de teclado Abrir/Cerrar/ o ?Reproducir/PausarESPACIOAumentar volumen ↑Disminuir volumen↓Buscar hacia adelante→Buscar hacia atrás←Subtítulos activados/desactivadoscPantalla completa/ Salir de pantalla completa fSilenciar/Activar silencioDisminuir tamaño de subtítulos-Aumentar tamaño de subtítulos+ o =Buscar %0-9 Live00:002:03:472:03:47

Si un usuario reproduce un archivo de música infectado, iniciará Internet Explorer y cargará una página web maliciosa que le pide al usuario que descargue un códec, un truco muy conocido para lograr que alguien descargue malware.

La descarga real no es un códec sino un caballo de Troya, que instala un programa proxy en la PC, dijo Emm. El programa proxy permite a los piratas informáticos enrutar otro tráfico a través de la PC comprometida, lo que ayuda al pirata informático a cubrir sus huellas de otras actividades maliciosas, dijo Emm.

El malware tiene cualidades similares a las de un gusano. Una vez en una PC, busca archivos de audio MP3 o MP2, los transcodifica al formato Windows Media Audio de Microsoft, los envuelve en un contenedor ASF y agrega enlaces a copias adicionales del malware, en forma de códec, según otro documento de seguridad. analista, Computación Segura.

Sin embargo, la extensión “.mp3” de los archivos no se modifica, por lo que es posible que las víctimas no noten el cambio inmediatamente, según Kaspersky Lab.

La mayoría de los usuarios de PC conocedores del truco del códec, pero el estilo de ataque sigue siendo efectivo ya que muchos reproductores multimedia necesitan recibir códecs actualizados ocasionalmente para poder reproducir archivos.

«Los usuarios que descargan desde redes P2P deben tener cuidado de todos modos, pero también deben ser sensibles a las ventanas emergentes que aparecen al reproducir un video o una transmisión de audio descargados», dijo Secure Computing.

Los usuarios de un sitio para entusiastas del audio digital discreparon sobre el nivel de peligro del malware.

«Nunca permito que los programas elijan qué códecs uso para reproducir medios», escribió JXL en el foro de Hydrogen Audio. «Lo investigo y obtengo los paquetes de códecs de sitios que sé que son confiables e incluso entonces los escaneo y compruebo». para asegurarnos de que son lo que son. Sinceramente, no creo que este malware tenga muchas posibilidades de propagarse rápidamente”.

Pero la mayoría de los usuarios probablemente pensarán que el mensaje para descargar un códec es simplemente una tarea rutinaria, escribió un usuario con el sobrenombre de Citay en el mismo foro.

«Creo que, aparte de una minoría de usuarios que realmente conocen todos los peligros que implica el uso de Internet, la gran mayoría de la gente no tiene idea de que la descarga de un códec de este tipo podría provocar una infección troyana», escribió Citay.

Trend Micro llama al malware «Troj_Medpinch.a», Secure Computing lo llama «Trojan.ASF.Hijacker.gen» y Kaspersky lo llama «Worm.Win32.GetCodec.a».

Noticias

Deja un comentario