Virus v obrázku?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

CarlosGonzalez
nováček
Příspěvky: 3
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Virus v obrázku?

Příspěvekod CarlosGonzalez » 20 dub 2013 16:04

Kolega tvrdí, že v obrázku může být virus či jiná havěť. Ještě jsem o tom neslyšel. Mám to chápat tak, že když si stáhnu JPG, tak si s ním stáhnu do PC i virus? Ale AV programy asi obrázky neskenují (?). Díky za reakce.

Reklama
guest
Pohlaví: Nespecifikováno

Re: Virus v obrázku?

Příspěvekod guest » 20 dub 2013 16:15

Ano může tam být vir. AV programy to sice skenují, ale ta přípona .jpeg je může zmást.

HellCoder
Level 2.5
Level 2.5
Příspěvky: 316
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod HellCoder » 20 dub 2013 16:30

Jde o Unicode znak. Prevrati ti jmeno souboru takze uplne primitivum je napr exe.jpg, ale muze se to zamaskovat i do tohoto: alexylofonejde.jpg.
MainBoard : ASUS Z9PE-D8 WS
CPU : Intel Core i7 3970X
RAM : Corsair Vengeance Black 16GB (2x8GB)
GPU : 2x nVidia GTX Titan 2way SLI
SSD : Samsung SSD 840 Series - 256GB
HDD : 3x Seagate SV35.5 - 2TB RAID 0
Zvukovka : Creative Sound Blaster VX

CarlosGonzalez
nováček
Příspěvky: 3
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod CarlosGonzalez » 20 dub 2013 16:56

OK, díky, to chápu, když se zamaskuje skutečný charakter souboru jinou příponou. Ale pokud je to skutečný obrázek? Může nést v sobě virus, který se pak při pokusu o otevření obrázku v PC spustí?

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod Peťa » 20 dub 2013 17:02

Já jsem o tom, jak se může škodlivý kód schovat přímo do skutečného obrázku četl před časem článek. Nyní ho nemůžu najít :?

Uziv00
Pohlaví: Nespecifikováno

Re: Virus v obrázku?

Příspěvekod Uziv00 » 20 dub 2013 17:06

osobně se domnívám, že ne. prohlížeče obrázků jsou už natolik navýši, že tam bych díru nehledal. navíc jich je velké množství. Nicméně, pokud budeš mít prohlížeč, který bude mít nějakou díru, případně bude modifikován, pak je možné stvořit obrázek, který při zobrazení tímto prohlížečem spustí nějaký kód. Ovšem jak říkám, prohlížečů je moc.
Myslím, že podobný problém byl u adobe readeru - ten je ovšem v podstatě jeden. Sice existují alternativy, ale rozhodně nejsou masově užívány.

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7397
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod faraon » 20 dub 2013 20:59

Pokud si ten obrázek otevřeš přes odkaz v browseru, tak je to ještě jednodušší. Prohlížeč nezajímá přípona, která je třeba .JPG, ale obsah, a podle něj s těmi daty provede nějakou činnost. Může tam být třeba nějaký (jen obtěžující) JavaScript, ale také něco mnohem nebezpečnějšího.
A protože grafické služby Windows jsou integrovány přímo v jádře operačního systému, což je neodstranitelná bezpečnostní díra velikosti kanálu La Manche, tak proti takovému viru není obrany.

Další problém jsou "moderní" proprietární formáty jako je WMP, který podobně jako WMA nebo WMV může obsahovat mnohem víc než jen grafická data, včetně takových věcí jako odkazy na web a spustitelný kód, takže díky "péči" Micro$oftu padla poslední bašta bezpečná před viry, tedy obrázky. Teď už je možné efektivně zavirovat jakýkoliv druh dat, i když před lety platilo že textové a mediální soubory by napadal jen virus sebevrah, ale doba holt pokročila a vývoj šel dál...

Mimochodem, přípony souborů jsou pozůstatek velmi omezeného "lidského rozhraní" ze šedesátých let, inteligentní programy je už dávno ignorují a rozeznávají typy souborů podle jejich obsahu nebo ještě lépe hlaviček. Z bezpečnostních důvodů by bylo lepší kdyby se přípony nepoužívaly vůbec, ale pro začátek bude stačit když se jimi nebudeš řídit a začneš se chovat podle zásad bezpečnosti, tedy dělat jen bezpečné činnosti a používat jen bezpečné programy ;-)
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod Oxxid » 20 dub 2013 21:04

Tady máš odkaz na zdánlivý jpeg ;) Sexy_Girl_Alexe.jpg.

Na soom je o tom pěkný článek! Viz. Vtipálek jménem unitrix.

Uživatelský avatar
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: říjen 12
Bydliště: Brno/DDWORLD
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Virus v obrázku?

Příspěvekod zvuk » 20 dub 2013 21:07

to faraon"e pro začátek bude stačit když se jimi nebudeš řídit a začneš se chovat podle zásad bezpečnosti, tedy dělat jen bezpečné činnosti a používat jen bezpečné programy "tim myslis nainstalovat linux,vyndat mechaniku,odpojit pc od internetu (zapinat jen v pripade aktualizaci ) a v biosu vypnout usb.TOMU rikam bezpeci.Ano v dnesni dobe muze byt vir vsude
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]

Uživatelský avatar
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: říjen 12
Bydliště: Brno/DDWORLD
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Virus v obrázku?

Příspěvekod zvuk » 20 dub 2013 21:09

ani kopirovani textu neni bezpecne http://www.soom.cz/index.php?name=artic ... y-bezpecne


pripomina mi to havet na skypu ktera se sirila ze stesi stahli "obrazek" jmenoval www.facebook.com (pamatujete si ms dos exe a com jsou jedine spustitelne soubory )

viry.cz
Naposledy upravil(a) zvuk dne 20 dub 2013 21:17, celkem upraveno 1 x.
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7397
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Virus v obrázku?

Příspěvekod faraon » 20 dub 2013 21:17

zvuk: Linux používám ale nenutím. Na Widlích bude stačit zablokovat veškeré automatické otevírání souborů a médií, zakázat zamořenou chobotnici Facebook včetně pár tisíc jeho chapadel, a nepoužívat programy jako IE, Outlook, nebo Windoze Media Player všech verzí, což už dnes vzhledem k počtu alternativ srovnatelné a lepší kvality není vůbec žádný problém ;-)
No a samozřejmě pracovat pouze v uživatelském účtu s minimálními právy, ideální by bylo zablokovat i spouštění programů umístěných jinde než ve \Windows a \Program Files!
Těch pravidel by bylo pár set, ale co by člověk pro svoje bezpečí neudělal, žejo, zvlášť když jsou i takoví kteří pro falešný pocit bezpečí chtějí zrušit liská práva, hlavně když jim někdo namluví že je to pro jejich ochranu před teroristy...
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Uživatelský avatar
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: říjen 12
Bydliště: Brno/DDWORLD
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Virus v obrázku?

Příspěvekod zvuk » 20 dub 2013 21:21

;D ano je to celkem vtip ikdyz odpojis pc od internetu,nainstalujes tucnaka,v biosu vypnes usb a mechaniku TAK STEJNE SE TI TAM NEJAKEJ SMEJD DOSTANE (SHELL SCRIPT )
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti