Перейти к содержанию

Может ли файл .mp3 нести в себе вирус ?


polzovatel_user

Рекомендуемые сообщения

Скачиваю песню с сайта себе на комьютер 

 

файл скачивания вида  "artist name - song name .mp3" 

 

жму download 

 

антивирус ругается и спрашивает всё равно продолжить ?

 

жму "да"

 

скачал и слушаю трек 

 

неужели в mp3 файле может быть вирус ?!

 

ладно в каком нибудь файле ".exe" который скачиваешь с интернета ясное дело что вирус  там может быть , а вот в формате mp3  разве может быть или это уловки правообладателей ?

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

А можно в архив закинуть и ссылочку в личку? (Сюда нельзя наверное) На вирустотал заливали? Можно результаты?

В сети есть такие темы, причем довольно старые, погуглите

Изменено пользователем Alexander-kv
Ссылка на комментарий
Поделиться на другие сайты

Теоретически в любом неисполняемом файле может содержаться вирус. Всё дело в программе, которая открывает этот файл. Допустим, Вы нашли уязвимость в Windows Media Player, которая позволяет исполнить произвольный код. Тогда Вы вшиваете Ваш эксплоит в mp3 файл, жертва его открывает и заражает свой ПК. Антивирус мог найти в файле следы эксплоита. Но если Вы открываете файл, используя актуальную версию проигрывателя, то ПК не заразится.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Идея вопроса ясна, но он некорректен. Вредонос должен быть исполнен, а mp3 не исполняются. Но медиафайлы (видео, аудио, картинки) разных форматов могут содержать в себе код, который, из-за ошибки медиапроигрывателя или какого-то компонента ОС, может быть исполнен этим самым проигрывателем/компонентом.

 

Сильно упрощу, чтобы было понятнее. Скажем есть файл some.media, который умеет проигрывать плеер somePlayer. И где-то внутри этого some.media есть кусок вида "startProgramm("format.exe", "C:")". Плеер начинает обрабатывать файл, натыкается на этот кусок и из-за ошибки в коде берёт и действительно запускает программу от своего имени.

 

И это если плеер не является компонентом системы и работает с правами текущего пользователя — тогда он имеет доступ только к файлам пользователя (что тоже ничего хорошего, но всё-таки). А представьте, если ошибка в компоненте системы. Именно потому ошибки системного андроидовского MediaScanner так опасны. Можно создать медиафайл, который при простом обходе файловой системы этим сканером (он следит за всеми новыми файлами в системе и сканирут их, чтобы потом все другие программы могли тоже увидеть эти файлы специальны запросом к системе, а не пытаясь тоже всё сканировать) заставит этот сканер исполнить опасный код с правами уже самого системного компонента.

По этой причине в старших версиях Андроида сканер вынесли отдельно, понизив его в правах. Дабы снизить урон, который он может нанести из-за ошибок.

 

Да, я понимаю, что вопрос про Виндовс. Но значения никакого нет, поведение будет одинаково везде.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • pokrac
      Автор pokrac
      Давал ребенкоу поиграть в компьютер, что то скачивал, по итогу ночью открываю компьютер, а у меня все файлы с префиксом Lock. ничего не открывается, ну и смена обоев, с тг аккаунтом для решения вопроса
    • civiero
      Автор civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • lomosow
      Автор lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Freeman80S
      Автор Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
×
×
  • Создать...