McAfee Avert Labs heeft deze week de grootste malware-aanval in drie jaar ontdekt. Meer dan 500.000 bestanden die mediafiles leken, bleken in werkelijkheid trojans te zijn.
Sinds vrijdag 2 mei zijn er meer dan een half miljoen Trojans gevonden op consumenten-pc's. De schadelijke MP3 muziek- en MPEG videobestanden stonden onder andere op populaire sites als LimeWire en eDonkey.
McAfee geeft aan dat het hier gaat om een 'medium risk'. Dit is de eerste keer sinds 2005 dat malware die classificatie heeft gekregen. Alle eerdere dreigingen werden als minder ernstig geclassificeerd.
"Dit is één van de belangrijkste gevallen van malware van de laatste drie jaar," vertelt Craig Schmugar, threat researcher bij McAfee Avert Labs. "We hebben nog nooit eerder een dreiging van deze ernst in de vorm van een mediabestand aangetroffen."
Cybercriminelen hebben honderden aangepaste mp3- en mpeg-bestanden geladen op websites voor het delen van bestanden. De bestanden hebben allemaal een andere naam, in verschillende talen en zijn van verschillende grootte, zodat ze precies lijken op legitieme muziek- of videobestanden. Als geprobeerd wordt één van de schadelijke bestanden af te spelen, wordt er een applicatie met de naam 'PLAY_MP3.exe' gedownload.
McAfee heeft ondekt dat het hier gaat om het Trojaanse paard ‘Downloader-UA.h.'
Enkele namen die voor de schadelijke mediabestanden zijn gebruikt zijn 'preview-t-3545425-adult.mpg'; 'preview-t-3545425-changing times earth wind .mp3'; 'preview-t-3545425-girls aloud st trinnians.mp3'; 'preview-t-3545425-jij bent zo jeroen van den.mp3'; 't-3545425-lion king portugues.mpg' en 't-3545425-los padres de ella.mpg'.

















