Хакеры используют Windows Media Player для вирусных атак
Совсем недавно исследователи из компании Trend Micro обнаружили вирус, который работает за счет уязвимости стандартного Windows Media Player. Естественно, в официальной версии программы эта проблема была устранена еще с последним обновлением, но многие скачивают Windows Media Player с неофициальных источников и не спешат его обновлять, что и дает хакерам пространство для маневра. Вредоносный код размещался на одном веб-ресурсе, который уже закрыт. От туда и загружался подготовленный особым образом MIDI-файл, а также Java-скрипт. Оба файла как раз и эксплуатируют уязвимость в Windows Media Player, в то время как простые пользователи ничего настораживающего не замечали.
При посещении вредоносной веб-страницы происходило открытие MIDI-файла через соответствующий плагин браузера с последующим запуском эксплоита, после чего на компьютер пользователя автоматически устанавливалось троянское ПО. На данный момент компании Trend Micro пока не удалось точно определить, что это за программа, но она наверняка имеет связь с каким-либо удаленным сервером, с которого на компьютер пользователя загружаются дополнительные вирусные файлы. Таким образом, хакеры обманули множество ничего не подозревающих простых пользователей.
Все это в очередной раз свидетельствует о том, что скачивать программы и любые другие файлы с неофициальных источников небезопасно. Если программа платная, то причину таких действий еще можно понять. Как правило с неофициальных источников программы, зачастую, скачиваются бесплатно, а значит скачивать, и тем более обновлять бесплатный Windows Media Player с таких сайтов не стоит, так как то же самое можно осуществить с официального сайта Microsoft. При этом вы не будете рисковать безопасностью своего ПК.

