Panda Software meldte i forrige uke om to nye trojanske hester som utnytter DRM-funksjonaliteten (Digital Rights Management) i Windows Media-filer. Denne funksjonaliteten gjør det blant annet mulig for innholdsleverandører å få Windows Media Player til å åpne websider med informasjon om det opphavsrettsbeskyttede innholdet.
De to trojanerne, Trj/WmvDownloader A og B, utnytter dette til automatisk å åpne en webside som kan installere spionprogramvare på Windows-maskiner, hvis brukerne laster ned og spiller av spesifikke Windows Media-filer. Disse filene blir gjerne spredt via fildelingsnettverk.
Ifølge News.com er Microsoft oppmerksomme på problemet, men selskapet mener det ikke skyldes en feil i Windows Media Player eller DRM. Spyware-programvaren på websidene skal heller ikke kunne installeres automatisk på maskiner hvor Service Pack 2 for Windows XP er installert. Brukere uten denne servicepakken kan hindre automatisk nedlasting ved å sette sikkerhetsnivået for Internett i Internet Explorer til "Høy".


Til tross for dette, vil Microsoft forfølge problemet, siden dette er uønsket bruk av selskapets DRM-teknologi. Ifølge News.com planlegger selskapet en oppdatering til Windows Media Player som skrur av mediefilenes mulighet til vise websider, med mindre brukeren selv skrur funksjonaliteten på igjen.