Punto informatico Network
Canali
20090111131235_1470069490_20090111131158_1631963376_Windows Media Player.png

MP3 con sorpresa: la minaccia è ben celata

08/03/2011
- A cura di
Sicurezza - Se pensavate che i malware potessero celarsi solamente all'interno degli eseguibili, vi sbagliavate di grosso. Presentiamo l'analisi completa di un "finto MP3" che, una volta aperto...

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

mp3 (3) , sicurezza (1) , codec (1) , malware (1) , p2p (1) , windows (1) , virus (1) , alureon (1) .

Valutazione

  •  
Voto complessivo 4.5 calcolato su 36 voti

Player alternativo

Abbiamo eseguito molti test e siamo giunti alla conclusione che è praticamente impossibile proteggersi dall'exploit continuando ad usare Windows Media Player, poiché questo exploit è funzionante su tutte le versioni del riproduttore multimediale di casa Microsoft (testato dalla versione 9 alla 12 su Windows XP e Windows 7).

Utilizzando player alternativi, invece, non viene avviato il download del file, più precisamente:

  • VLC media player riproduce il video, ma non si avvia nessuna finestra di download e non compare alcun messaggio del tipo "codec mancante";
  • Winamp invece non riesce proprio a riprodurre il file;
  • foobar2000 come Winamp non riproduce il file;
  • JetAudio prova a riprodurre il file, non ci riesce, e tenta di riprodurlo in un loop che sembra infinito (un bug del programma);
  • Media Player Classic si comporta come VLC (solo video).

Per difendersi, quindi, basta impostare come player predefinito un qualsiasi altro lettore multimediale.

Antivirus

Un altro accorgimento da tenere è utilizzare avast! 5: già dalla scansione di Virustotal e dall'esperienza di molti utenti emerge che finora è uno dei pochi antivirus che riescono a bloccare in real-time il download del file MP3 e dei malware appartenenti a questa famiglia; quindi per chi si trova nella situazione di scaricare una gran quantità di materiale dalla rete, potenzialmente nocivo, questo nostro consiglio è da tenere in considerazione.

Modificare Windows Media Player

Nelle nostre prove, inoltre, abbiamo cercato di risolvere il problema con il software a pagamento TuneUp, disattivando il controllo dei DRM sui file e il download automatico di codec. E analizzando le impostazioni avanzate di Windows Media Player.

Sshot-1.png

Ciò tuttavia è stato inutile: viene di nuovo proposto il download del virus.

In caso qualcuno riesca a trovare un software o il procedimento per impedire questo exploit, è pregato di segnalarlo nella sezione Commenti.

Pagina successiva
Conclusioni
Pagina precedente
Struttura del file

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.28 sec.
    •  | Utenti conn.: 89
    •  | Revisione 2.0.1
    •  | Numero query: 47
    •  | Tempo totale query: 0.1