שתף קטע נבחר

זהירות: תוכנות פרסומיות ברשתות שיתוף קבצים

משתמשים ברשתות שיתוף קבצים שנענים בחיוב לבקשה להורדת רכיב רישיון הנדרש, כביכול, כדי להפעיל שירים ווידאו, חושפים את המחשב בפני סכנות שונות

גולשים המשתמשים בתוכנות שיתוף קבצים כדי להוריד שירים ווידאו נתקלים בעת האחרונה בהודעה לפיה הם נדרשים לרישיון לצורך הפעלת הקבצים. למעשה, קבצים אלה אינם מכילים כל רישיון ומדובר בעצם בתוכנה פרסומית זדונית.

 

הבעיה מתחילה כאשר המשתמש מוריד קובץ וידאו לכאורה (.wmv) או קובץ קול (.wma). כאשר מנסה המשתמש להריץ את הקובץ במחשב, מוצג חלון המודיע לו כי הוא חייב לרכוש רישיון כדי לנגן את

המדיה. על פי ההודעה, כדי לקבל חינם את הרישיון, חובה להתקין רכיב תוכנה.

 

חוקרי PandaLabs, מעבדות המחקר של חברת האבטחה פנדה, מזהירים כי אותו רכיב תוכנה הוא סרגל הכלים IST Toolbar, תוכנה פרסומית (adware) החושפת את המחשב לאיומים רבים אחרים. קבצים זדוניים אלה זכו לכינוי WmaDownloader.B.

 

אם המשתמש מאשר, מותקן פקד ActiveX כשמדובר למעשה ב-IST Toolbar. אם הקובץ קיים הוא ינוגן. אם המשתמש מסרב להתקין, מחשבו לא יינזק אולם גם לא יוכל להפעיל את הקובץ.

 

"אף על פי שמשתמשים מוזהרים כי יותקן adware, וניתנת להם אפשרות לקרוא את הסכם רכישת הרישיון, הוא מנוסח בצורה מסולפת, תוך ניצול העובדה כי רק בודדים מודעים להשלכות שבהתקנת הרוגלה במחשב, ומתן אפשרות לאיומים אחרים לחדור לתוכו", אמר לואיס

קורונס, מנהל PandaLabs".

  

קורונס מסביר כי אזהרה על התקנת פקד ActiveX לא תמיד מופיעה במחשבים בהם דרגת האבטחה מוגדרת כ'נמוכה', בין בגלל שהמשתמש הגדיר אותה ובין אם בשל תוכנות קודמות שפגעו ברמת האבטחה במחשב. לסכנה זו חשופים רק מחשבים בהם מותקן Windows Media Player 9 או גירסה מאוחרת יותר. 

 

 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
עוד שיטה ערמומית לחדור לנו למחשב
מומלצים