miércoles, 23 de febrero de 2011

Virus en archivo de audio o video

Hola a todos. No entren en pánico...

ESTUVE LEYENDO EN UN POST AMIGO

Sobre un virus llamado EXP/ASF.GetCodec.gen , que infectaba peliculas.

Empece a averiguar y aqui se las traigo un poco mas de informacion de parte de Avira Antivir




Citazione:
SPR/ASF.GetCodec.Gen es una detección para los archivos multimedia que contienen un comando especial para descargar los códecs. Por norma general, los códecs se necesitan para reproducir formatos de vídeo o audio. Este mecanismo ha sufrido un ataque mediante el malware, que simplemente descarga troyanos en vez de un códec nuevo real. Los archivos ASF, WMA y WMV se ven afectados, un troyano reciente convierte archivos MP3 al formato de archivo ASF y añade un comando para descargar código dañino. La familia Wimad Trojan también utiliza este método.

http://row.avira.com/es/threats/section/fulldetails/id_vir/4296/spr_asf.getcodec.gen.html




Citazione:
EXP/ASF.GetCodec.Gen es una detección para los archivos multimedia que contienen un comando especial para descargar los códecs. Por norma general, los códecs se necesitan para reproducir formatos de vídeo o audio. Este mecanismo ha sufrido un ataque mediante el malware, que simplemente descarga troyanos en vez de un códec nuevo real. Los archivos ASF, WMA y WMV se ven afectados, un troyano reciente convierte archivos MP3 al formato de archivo ASF y añade un comando para descargar código dañino. La familia Wimad Trojan también utiliza este método.
http://row.avira.com/es/threats/section/fulldetails/id_vir/4350/exp_asf.getcodec.gen.html




Cuando se ejecuta un archivo ASF una ventana se abre a un sitio web específico que descarga un software malicioso.

Aquí está una captura de pantalla de este comportamiento en Windows Media Player:



Citazione:
Primero echemos un vistazo a lo que uno ASF, de acuerdo con Microsoft: "Advanced Systems Format (ASF) es un formato de archivo extensible diseñado para almacenar coordinada de datos de medios digitales de reproducción. Es de datos admite la entrega más amplia variedad de redes y también es adecuado locales para . " Usted puede ver las especificaciones de formato completo del vendedor aquí: http://www.microsoft.com/windows/windowsmedia/forpros/format/asfspec.aspx

Poco palabras, ASF un contenedor que almacena los datos en diferentes codificaciones (Windows Media Audio (. WMA) y Windows Media Video (. WMV)).


fuente




Mis recomendaciones

- Mantener tu Antivirus actualizado, escanear cada cierto tiempo todo el equipo.
- Activar firewall y tenerlo actualizado.
- Escanear todos los archivos que descargues, en especial si usas descargas p2p como Ares, emule, etc.
- Escanear antes de subir a mediafire, no queremos compartir virus.
- No usar el Windows Media Player para reproducir música o videos, utilizar otros reproductores de medios.
- Preferentemente no usar Internet Explorer como navegador.
- Comentar este post, incentiva a seguir aportando. ^^

2 comentarios:

  1. muy cierto toda la explicación que diste sobre los archivos ASF. Me pasó todo eso... pero en el ares siguen apareciendo todos esos tipos de archivos...

    ResponderEliminar
  2. Yo vi un archivo de descarga de Ares que ya era en asf que sólo Avira lo detectó, y le dió el nombre de Exp/Wimmand.H, ¿Saben si es grave o qué hace?

    ResponderEliminar