Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Vesti, 22.05.2012, 11:25 AM

Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanični sajtovi proizvođača jedine internet adrese koje garantuju bezbednost prilikom preuzimanja softvera i igrica. Možda znate i koji su internet domeni i ključne reči pretrage najopasniji. Sve ovo mnogi od vas znaju, ali ne zaboravite - mnogo korisnika interneta uopšte nije svesno ovih opasnosti. Needukovani i neoprezni korisnici interneta su vetar u leđa kampanjama distribucije malvera na internetu.
Ipak, situacija se tokom godina značajno popravila. Korisnici lakše prepoznaju stare trikove autora malvera, pa ipak, čini se da jedan od njih i dalje dobro prolazi - malveri maskirani u video ili audio kodek.
Uobičajen scenario je ovakav: korisnik preuzima video ili audio fajl sa nekog veb sajta ili posećuje veb sajt sa video strimingom koji treba da prati na video plejeru; tada dobija poruku u kojoj se kaže da nedostaje zahtevani kodek ili media plejer koje korisnik treba da preuzme i instalira ih.
Prema podacima proizvođača antivirusa nemačke kompanije GData, među prvih deset najzastupljenijih malvera u aprilu 2012. godine, prvo i treće mesto zauzimaju malveri maskirani u kodeke. Reč je o Trojancima - Trojan.Wimad.Gen.1 i Trojan.Sirefef.BV.
Trojan Wimad.Gen 1 se pretvara da je .wma audio fajl i pokušava da prevari korisnika da instalira kodek. Kada uspe u tome, napadač može instalirati bilo koji zlonamerni program na zaraženom računaru.
Trojan.Sirefef.BV se pretvara da je legitimni fajl AFS2K.sys (Audio File System, Oak Technology Inc). On inficira brauzer na računaru i manipuliše rezultatima pretrage svaki put kada korisnik surfuje internetom. Glavni zadatak ovog Trojanca je da natera korisnike da kliknu na linkove u rezutatima pretrage što donosi zaradu napadačima.
Kako se zaštititi od ovakvih malvera?
-
Umesto preuzimanja nepoznatih kodeka sa nepoznatih sajtova, preuzimajte i intalirajte dobro poznate programe sa pouzdanih veb sajtova (npr. K-Lite Codec Pack ili Windows Essential Codec Pack). Ako već imate instaliran paket kodeka a od vas se traži da instalirate neki drugi kodek ili plejer, informišite se o njima na internetu.
-
Izbegavajte opasne veb sajtove kao što su pornografski ili P2P video striming sajtovi.
-
Zaštitite svoj računar! Instalirajte zaštitne dodatke za Firefox i Chrome (npr. WOT). Instaliran antivirusni program na računaru je obavezan a njegovo redovno ažuriranje se podrazumeva. Naša preporuka su programi proizvođača Kaspersky Lab i GData.
-
Kada preuzimate fajlove sa torent sajtova ili video striming sajtova, obavezno ih skenirajte antivirusnim programom. Zatim sačekajte nekoliko dana. Na prvi pogled fajl može izgledati bezopasno. Par dana kasnije vaš antivirus vam može reći da je fajl koga ste preuzeli malver zahvaljujući tome što je dobio nove virusne definicije.

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade