I cd musicali Sony potrebbero installare spyware sul tuo sistema

Qualche minuto fa ho letto un articolo di cronaca scritto da Brian Krebs che descriveva come alcuni CD di Sony Music tentano di installare un software su PC Windows che può essere etichettato come spyware o anche peggio.

Sembra che abbiamo raggiunto un nuovo livello nella lotta tra le case discografiche ei suoi consumatori. Se metti un CD musicale in questione nell'unità, apparirà un programma di installazione. Se accetti di installare il software, non troverai una funzionalità di disinstallazione da nessuna parte sul tuo PC e ti ritroverai con un software che potrebbe essere dannoso.



Apparentemente tutti i CD musicali etichettati come 'Contenuto migliorato e protetto' hanno il programma di installazione sul CD, assicurati di controllare questo prima di acquistare un CD, soprattutto se vuoi ascoltare musica sul tuo PC.

Secondo Krebs 'I CD in questione fanno uso di una tecnica impiegata dai programmi software noti nei circoli di sicurezza come' rootkit ', un insieme di strumenti che gli aggressori possono utilizzare per mantenere il controllo su un sistema informatico una volta che si sono intromessi.'

Ci vuole esperienza del PC per rimuovere questo software una volta installato su un sistema informatico. Le società di sicurezza come FSecure sono consapevoli del comportamento simile ai rootkit e hanno creato definizioni dei virus per questo. Ecco il riepilogo che stanno mettendo a disposizione:

Extended Copy Protection (XCP) è una tecnologia di protezione dalla copia di CD / DVD creata da First 4 Internet Ltd. XCP è stata utilizzata per proteggere alcuni CD audio rilasciati da Sony BMG Music Entertainment. I dischi protetti XCP contengono un software di gestione dei diritti digitali (DRM) che consente all'utente di effettuare un numero limitato di copie del disco e di estrarre la musica in un formato digitale da utilizzare su un computer o un lettore musicale portatile.

Una volta installato, il software DRM nasconderà:

  • File
  • Processi
  • Chiavi e valori di registro

Non viene fornito alcun mezzo per disinstallare il software DRM. Il software supporta Windows 98SE, Windows ME, Windows 2000 SP4 e Windows XP.

Questa analisi è stata condotta su Windows XP. Il CD musicale che conteneva il software DRM era Van Zant: Get Right with the Man (Sony BMG Music Entertainment). F-secure ha anche pubblicato una guida su come rimuovere il software una volta installato sul sistema.