Podvodné video zneužívá WMP
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Podvodné video zneužívá WMP Podvodné video zneužívá WMP

 
Hledat
Moderní platforma pro vytvoření vašeho nového webu – Wix.com.
Nyní už můžete mít web zdarma.
Vybavení pro Laser Game
Spuštěn Filmový magazín
Laser Game Brno

Podvodné video zneužívá WMP

Google       Google       10. 9. 2009       16 159×
Reklama
Reklama

Klasickým terčem tohoto útoku na osobní data je běžný nepříliš zkušený uživatel, který se neobratně pohybuje v šedých zónách internetu. Zaujme ho jisté video (film), a tak se rozhodne ho získat. Po stažení si jej (jako správný běžný uživatel) spustí ve Windows Media Playeru. Ten zahlásí chybu ohledně neshod týkajících se formátu souboru.

Na tom zatím není tolik podezřelého. Windows Media Player má docela ve zvyku nepodporovat běžné formáty souborů.

Následuje ovšem něco podivnějšího. Po několika prvních sekundách videa se ukáže titulek oznamující nedostupnost kodeků.

Zde bystřejší uživatel zpozorní, protože je velmi nezvyklé, aby na nedostupnost kodeku upozornilo video, nikoliv samotný přehrávač.

Vzápětí se objeví další titulek.

Ten ohlašuje přesměrování na stránky Microsoftu, kde uživatel nalezne potřebný kodek. Nutno říci, že se tak stane mnohdy ještě dříve, než se objeví samotné hlášení. Přehrávání se poté okamžitě zastaví.

Následuje otevření prohlížeče a nasměrování na poněkud podezřelé stránky.

Zde už se musí mít uživatel na pozoru a nereagovat na výzvu ke stažení kodeků. Samozřejmě totiž nejde o skutečné stránky Microsoftu, pouze o opravdu nepovedenou a nedotaženou napodobeninu. Postrádá naprostou většinu obsahu, odkazy nefungují a nápis s upozorněním vypadá skutečně úsměvně. Navíc v políčku s adresou samozřejmě nesvítí "microsoft.com" a něco k tomu, ale jakási IP adresa. V tomto případě http://91.121.93.184/error/. Ovšem ví takový běžný (Franta) uživatel, jak stránky Microsoftu vypadají?

Po stažení souboru s údajnými kodeky a jeho spuštění dojde k infikování uživatelova počítače. Prozkoumání toho, o jaký škodlivý software se jedná, raději nechám na jiných.

Na závěr chci říci, že celý tento podvod úspěšně funguje skutečně pouze v případě Windows Media Playeru 12 (v nižších verzích jsem přehrávání netestoval - o případné zkušenosti se můžete podělit v diskusi). V ostatních přehrávačích (například Winamp, Media Player Classic, Homecinema...) k přesměrování nedošlo a přehrál se tak celý "film" o délce devatenácti sekund. O tom, zda se jedná o žádanou funkci WMP nebo zda jde o chybu vyžadující bezpečnostní záplatu, spekulovat nehodlám.

Celá věc se trochu podobá způsobu šíření červa Koobface, o kterém se můžete dočíst zde.

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
Autor programuje v Delphi a PHP, pokouší C++ a zajímá se o online hry
Web    

Nové články

Obrázek ke článku Pracujete u počítače ve stoje? Dbejte na správné držení těla

Pracujete u počítače ve stoje? Dbejte na správné držení těla

Práce ve stoje je jedna z variant, jak změnit polohu těla při dlouhodobé práci u počítače. Především je důležité nezapomínat na správné držení těla, abychom při práci nenamáhali naší krční páteř. Primářka MUDr. Michaela Tomanová představí hlavní bonusy a rizika práce u počítače ve stoje.

Reklama
Reklama
Obrázek ke článku Firmy musejí s nástupem Průmyslu 4.0 více dbát na kyberbezpečnost. V ohrožení je i jejich know-how.

Firmy musejí s nástupem Průmyslu 4.0 více dbát na kyberbezpečnost. V ohrožení je i jejich know-how.

Destabilizace firmy či ukradené know-how. To jsou možná hlavní budoucí rizika spojená s nedostatečnou kybernetickou bezpečností průmyslových firem, na která upozorňují experti. Vzhledem k postupující digitalizaci výrobních či technologických procesů a přechodu k takzvanému Průmyslu 4.0 může těchto hrozeb postupně přibývat. Varují před nimi i nejnovější průzkumy. 

Obrázek ke článku Nový CEBIT je připraven: Pochopit digitální dnešek a objevit digitální zítřek

Nový CEBIT je připraven: Pochopit digitální dnešek a objevit digitální zítřek

Nový veletrh  CEBIT je připraven. V polovině června začne v Hannoveru evropský festival obchodu s radikálně změněnou koncepcí věnovaný inovacím a digitalizaci.  CEBIT jedinečnou formou spojuje obchod v digitálním hospodářství 
s festivalovými prvky a posouvá do středu pozornosti téma digitální transformace hospodářství a společnosti.  

Obrázek ke článku Black Swan Security Congress ukáže, jak se chránit před největšími hrozbami na internetu

Black Swan Security Congress ukáže, jak se chránit před největšími hrozbami na internetu

Dva dny plné přednášek a diskusí na téma často podceňovaných bezpečnostních rizik na internetu pořádá Paralelní polis v pražských Holešovicích. Akce s názvem Black Swan Security Congress bude od pátku 18. do soboty 19. května hostit etické hackery a experty na IT bezpečnost převážně z Česka a Slovenska. Ti účastníkům vysvětlí, jaká rizika nese fenomén „černé labutě a jak se před ním mohou chránit.

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý