Atrasta kaitīga programma, kura inficē skaņu ierakstu WMA formāta failus. Inficēšana tiek veikta, lai izplatītu Trojas zirgu, kurš datornoziedzniekiem ļauj pārņemt savā varā Windows datorus, informē Kompānija Kaspersky Lab.
Minētais tārps, kas nosaukts par Worm.Win32.GetCodec.a, mp3 formāta failus pārveido par Windows Media Audio (WMA) failiem, atstājot paplašinājumu mp3, un šiem failiem pievieno marķieri ar inficētas tīmekļa lapas hipersaiti.
Kad tādu failu atskaņo, marķieris automātiski aktivizējas. Tas pārlūkprogrammā Internet Explorer atver inficēto lapu, un vietne lietotājam piedāvā lejupielādēt un instalēt failu, kurš tiek uzdots par kodeku. Ja lietotājs piekrīt faila instalēšanai, datorā iekļūst Trojas zirgs Trojan-Proxy.Win32.Agent.arp, kurš datornoziedzniekiem ļauj datoru pārņemt savā varā.
Agrāk Trojas zirgi WMA formātu izmantoja vienīgi sevis maskēšanai (īstie skaņu ierakstu faili netika inficēti), bet šis tārps tik tiešām inficē skaņu failus. Kaspersky Lab vīrusu analītiķi norāda, ka šis ir pirmais tāda veida gadījums.