Имя:EXP/ASF.GetCodec.Gen
Обнаружен:15/10/2008
Вид:Эксплойт
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Нет
Версия ядра:7.09.00.04

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдоним (alias):

Ранее были обнаружены как:
   •  SPR/ASF.GetCodec.Gen


Последствия:
   • Использует уязвимость ПО

 Особое обнаружение  EXP/ASF.GetCodec.Gen

Описание:
Мультимедийные файлы, содержащие специальные команды для загрузки новых кодеков, определяются EXP/ASF.GetCodec.Gen. Как правило, кодеки требуются для поддержки воспроизведения видео- и аудиоформатов. Этот механизм был взят на вооружение создателями вредоносного ПО, которое служит для загрузки вирусов-троянов вместо настоящих кодеков. Этот вирус поражает файлы в формате ASF, WMA и WMV. Недавно появившийся вирус-троян конвертирует файлы в формате MP3 в ASF-файлы и добавляет команду для загрузки вредоносного кода. Семейство троянов Wimad также использует этот метод.

Список версий:
Для улучшения обнаружения ядро обновляется следующими версиями:

   •  7.08.01.18   ( 06/08/2008 )
   •  7.09.00.04   ( 15/10/2008 )

Описание добавил Andrei Gherman в(о) четверг, 16 октября 2008 г.
Описание обновил Andrei Ivanes в(о) понедельник, 20 октября 2008 г.

Назад . . . .