Архив

Macromedia Shockwave — новая жертва компьютерных вирусов

Обнаружена первая вредоносная программа «SWScript.LFM» -заражающая файлы популярного мультимедийного формата Macromedia Shockwave.

Файлы Macromedia Shockwave (.SWF-файлы) содержат видео и звуковые данные. Их компактность, простота создания анимированных изображений и поддержка большинством современных Web-приложений сегодня сделали их одним из самых популярных средств передачи мультимедийной информации через Интернет. С помощью SWF-файлов сотни тысяч людей по всему миру пересылают друг другу электронные поздравительные открытки; тысячи компаний интегрировали технологию Macromedia на своих Web-сайтах, чтобы сделать их более привлекательными и динамичными.

Детальный анализ «LFM» показал, что данный вирус является, скорее, концептуальным, нежели чем-то, представляющим реальную угрозу для пользователей Интернет. Для распространения данная вредоносная программа требует нескольких важных условий, одновременное выполнение которых маловероятно. Во-первых, «LFM» необходимо, чтобы не компьютере была установлена полная версия программы, выполняющей файлы Macromedia Shockwave: вирусу недостаточны урезанные версии, встроенные по умолчанию в Internet Explorer и Netscape Navigator. Во-вторых, пользователю необходимо вручную загрузить зараженный SWF-файл на свой компьютер и запустить его. В-третьих, «LFM» способен заражать SWF-файлы находящиеся в той же директории, что и файл-носитель вируса.

Возможность возникновения реальной эпидемии вируса «LFM» маловероятна. Вместе с тем, рекомендуется крайне осторожно относиться к файлам Macromedia Shockwave, поскольку не исключено появление других, более работоспособных вредоносных программ, заражающих SWF-файлы.

Процедуры защиты от «LFM» уже добавлены в ежедневное обновление базы данных Антивируса Касперского от 8 января 2002 г.

Macromedia Shockwave — новая жертва компьютерных вирусов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.