Здравствуйте! Обнаружил ошибку в вашем обменнике

12
dkameleon
На сайте с 09.12.2005
Offline
386
#11
zexis:
Может быть вирус JPG использует какую то уязвимость программ просмотра графических файлов, заставляя их работать не верно и запустить вредоносный код?

именно так.

только уязвимость ещё нужно найти, да и эксплоит под неё написать :)

последнее время намного проще было с ПДФками, нежели жпегами.

Дизайн интерьера (http://balabukha.com/)
-SOKOL-
На сайте с 13.11.2008
Offline
61
#12

Все намного проще - криптованный троян склеивается с картинкой при помощи джойнера, уязвимости в просмоторщиках тут совершенно не причем.

zexis
На сайте с 09.08.2005
Offline
388
#13
-SOKOL-:
Все намного проще - криптованный троян склеивается с картинкой при помощи джойнера, уязвимости в просмоторщиках тут совершенно не причем.

Как троян из jpg файла распаковывается и запускается?

Кто делает этот запуск?

-SOKOL-
На сайте с 13.11.2008
Offline
61
#14

Этот вопрос нужно задать тем, кто делает и продает эти самые джойнеры. Я не разбираюсь в хакерский делах :)

D
На сайте с 12.01.2009
Offline
38
#15
shareyourtrade.com:
Не думаю, что можно, запустив JPG выполнить какой-то код. Вероятнее другое: пользователь заходит http://site.ru/image.jpg, а серверный обработчик в ответ выдаёт EXE файл, который скачивается как *.exe, но браузер об этом отчетливо говорит и внимательный юзер не попадется на эту уловку

Вы правы отчасти, шло перенаправление и dr.web нашел кучу вирусов в файлах с расширением *.jar

Нужен кредит? CreditAM.ru - Самый удобный кредитный автомат (http://creditam.ru) Только лучшее спортивное питание (http://sportsfeed.ru) на Sportsfeed.ru
[Удален]
#16

писало сие чудо с данной аськи даже разговаривать с ним не стал.

T
На сайте с 07.04.2008
Offline
165
#17
-SOKOL-:
Этот вопрос нужно задать тем, кто делает и продает эти самые джойнеры. Я не разбираюсь в хакерский делах :)

Ну так вы же сказали, что все намного проще. Так объясните!

Для информации - джойнеры используются для склеивания экзешников.

49
На сайте с 21.01.2008
Offline
182
#18

http://virusinfo.info/showthread.php?t=38071

p.s а вообще иногда интересно почитать обсуждения на сайтах типа exploit.in

dkameleon
На сайте с 09.12.2005
Offline
386
#19
-SOKOL-:
Я не разбираюсь в хакерский делах :)

Вот именно. Поэтому и пишете как бы бред :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий