Появился первый вирус для JPEG-картинок

Новости сети Интернет.
airfly

Появился первый вирус для JPEG-картинок

Непрочитанное сообщение airfly » Ср сен 29, 2004 4:31 pm

Появился первый вирус, эксплуатирующий уязвимость при обработке jpeg изображений



Провайдер EasyNews зафиксировал появление в интернете первой вредоносной программы, использующей дыру в модуле обработки графических файлов формата JPEG, входящем в состав различных продуктов Microsoft, сообщает compulenta.ru.

Первый эксплойт для JPEG-дыры был обнаружен на прошлой неделе. Правда, вредоносный код носил чисто демонстрационный характер и мог спровоцировать лишь зависание компьютера в результате ошибки переполнения буфера. Позднее стало известно о появлении еще одного, намного более опасного эксплойта, способного запускать командную строку Windows. Тогда же эксперты по вопросам сетевой безопасности сделали предположение, что эра JPEG-вирусов уже не за горами. Как теперь выяснилось, опасения специалистов были не напрасными.

По информации EasyNews, обнаруженный вредоносный код представляет собой JPEG-файл размером около 10 кб, распространяемый в USENET-конференциях. При попытке просмотра этого файла любым из уязвимых приложений возникает ошибка переполнения буфера, после чего вирус соединяется с неким FTP-сервером и загружает с него утилиту удаленного управления RAdmin. Таким образом, злоумышленники теоретически могут получить несанкционированный доступ к пораженной машине. Вполне вероятно, вредоносная программа выполняет и какие-то другие действия, однако это станет известно только после детального анализа кода вируса

nPecTynHuK

Непрочитанное сообщение nPecTynHuK » Ср сен 29, 2004 9:28 pm

Тоже самое может делать SubSeven... так же зашивается в джпеги и полное управления удалённым компом.

Ответить

Вернуться в «Новое в сети Интернет.»