Autor Thema: Harmlose Videoclips als Trojaner-Schleuder  (Gelesen 640 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Harmlose Videoclips als Trojaner-Schleuder
« am: 07 Februar, 2005, 16:30 »
Wer häufiger E-Mail mit Video-Anhängen empfängt oder Video-Dateien über Tauschbörsen auf den Rechner lädt, sollte die geladenen Files künftig mit deutlich mehr Vorsicht behandeln. Wie die "PC Welt" berichtet, verbreiten sich über die beiden genannten Wege zur Zeit zwei Trojaner. Sie verstecken sich in harmlos wirkenden Videodateien und überlisten den Windows Media Player.
      
Gefährlicher Lizenz-Download

Die manipulierten Videodateien gaukeln beim Abspielen vor, eine DRM- Lizenz zu benötigen. Die DRM-Technik (Digital Rights Management) ist eine Kopierschutzfunktion im Windows Media Player, die das Urheberrecht an Multimedia-Inhalten schützt. Ist die Lizenz nicht auf dem PC, sucht der Player danach automatisch im Internet. Der Anwender gelangt so auf eine Web-Seite, die ihm suggeriert, dass er hier die benötigte Lizenz herunterladen kann. Mit der Folge: Ein Klick genügt, und schon landen diverse Spyware-Programme, Dialer und weitere Computer-Würmer auf dem Rechner.

Noch hat Microsoft nach Angaben des Magazins keine Lösung für das Problem parat. Das Unternehmen kündigte aber an, innerhalb der nächsten Wochen ein Sicherheits-Update für den Windows Media Player herausbringen zu wollen. Bis dahin sollten Anwender aber bei jeder Video-Datei vorsichtig sein, die sie aus dem Internet herunterladen, so ein Microsoft-Sprecher.

Schon jetzt schützen

Wer nicht auf das Update warten möchte, kann sich jetzt schon schützen. Dafür muss im Windows Media Player unter "Optionen, Datenschutz" die Funktion "Lizenzen für geschützte Inhalte automatisch erwerben" deaktiviert werden. Alternativ ist es empfehlenswert, Videodateien einfach mit einem anderen Player abzuspielen, wie zum Beispiel mit dem Winamp-Player.

Quelle : www.onlinekosten.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Harmlose Videoclips als Trojaner-Schleuder
« Antwort #1 am: 07 Februar, 2005, 22:22 »
Siehe auch
http://www.dvbcube.org/index.php?board=73;action=display;threadid=7294
die dort geschilderte Problematik beschränkt sich sicher nicht auf spezielle Windows Media Dateien.
Das müsste mit jedem Dateityp möglich sein, sobald passende Codecs zur Erstellung verwendet und automatisch zum Abspielen aufgerufen werden.
Die Endungen werden i.a. nur für die Zuweisung zum Player verwendet, der untersucht dann zum Aktivieren von Codecs, DRM usw. die Header-Informationen bzw. die enthaltenen Streams.

Somit ist nicht einmal .wav wirklich sicher, wenn der WMP verwendet wird.
Schon 'mal versucht, eine MIDI-Datei (.mid) in .wav umzubenennen? Die wird tatsächlich ohne Murren abgespielt...
Dabei werden noch nicht einmal verwendete Filter angezeigt (in den Dateieigenschaften aus mplayer2.exe heraus). Aber 40 kB spielen etliche Minuten lang...
« Letzte Änderung: 07 Februar, 2005, 22:23 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Harmlose Videoclips als Trojaner-Schleuder
« Antwort #2 am: 07 Februar, 2005, 22:26 »
Zitat
Somit ist nicht einmal .wav wirklich sicher, wenn der WMP verwendet wird.
Schon 'mal versucht, eine MIDI-Datei (.mid) in .wav umzubenennen? Die wird tatsächlich ohne Murren abgespielt...
Dabei werden noch nicht einmal verwendete Filter angezeigt (in den Dateieigenschaften aus mplayer2.exe heraus). Aber 40 kB spielen etliche Minuten lang...

Mal wieder ein Grund mehr , diesen Player nicht zu nutzen..... ;)

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Harmlose Videoclips als Trojaner-Schleuder
« Antwort #3 am: 07 Februar, 2005, 23:19 »
Schon recht, aber das Ding lässt sich wenigstens noch halbwegs zähmen, im Gegensatz zu späteren Versionen.
Natürlich muss man auch bei jeder alternativen Player-Software vorsichtig sein.
Z.B. der Realplayer interessieret sich ja auch sehr für's Internet, bestimmte Macromedia-Produkte ebenfalls, wohl nicht jedoch deren Flash-Player-Plugin.
Der Media Player Classic dagegen ist hier völlig brav, soweit ich das beurteilen kann.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Harmlose Videoclips als Trojaner-Schleuder
« Antwort #4 am: 08 Februar, 2005, 06:04 »
Zitat
Z.B. der Realplayer interessieret sich ja auch sehr für's Internet

Jo , der kommt mir auch nicht auf meine Rechner....

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )