Help - Search - Members - Calendar
Full Version: Infecterad av jpeg/mp3?
SweRAT > Datasäkerhet > Sårbarheter och intrång
Bobany
Hej hej......

Som tittlen, gå det att bli infecterad/ lägga in virus (keylogger/trojanan) i mp3 eller jpeg?




Det vi har kommit fram till : Det går inte att lägga in kåder som får en JPEG att skada en, men däremot .exe filen som den öppnas med kan "aktivera" kåderna och få dom skadliga mot datorn.
crazyboris
nej.
peck
Det där var ett förenklat svar. Du kan inte bara utan vidare infektera någon via valfria filtyper. Anledningen är att bilder och mediafiler öppnas i ett annat program. Exekverbara (.exe, .com, .bat, .pif, .scr etc) filer däremot är ju fristående program som är till för att exekveras. Exemplena .bat samt .pif exekveras som helt vanliga program trots att dessa egentligen inte är vanliga program. Bara ett smidigt sätt att förändra filtillägget.

Om ett program har ett säkerhetshål (detta är överkurs) så kan man orsaka att programmet som är ämnat att öppna denna fil i sin tur exekverar kod som gör olika saker.
T.ex om det finns ett säkerhetshål i winamp (det har funnits någon för .pls (playlists) iaf så vitt jag minns) så kunde man skicka en sådan fil till någon och när denna öppnades så startade winamp och den skadliga (i de flesta fall) koden exekverades. Problemet uppstår dock när t.ex defaultspelaren för filtypen är utbytt. Om du exempelvis är lite annorlunda och använder windows mediaplayer för detta så skulle inte någon exekvering äga rum, utan möjligen en krasch eller ett felmeddelande.

Det här blev som sagt lite överkurs, men ja, det är möjligt om svagheter finns i "visningsprogrammet". Finns dock inga roliga kända sådana säkerhetshål just nu så vitt jag vet.
Bobany
QUOTE(peck @ 2008-06-10 15:35) *
Det där var ett förenklat svar. Du kan inte bara utan vidare infektera någon via valfria filtyper. Anledningen är att bilder och mediafiler öppnas i ett annat program. Exekverbara (.exe, .com, .bat, .pif, .scr etc) filer däremot är ju fristående program som är till för att exekveras. Exemplena .bat samt .pif exekveras som helt vanliga program trots att dessa egentligen inte är vanliga program. Bara ett smidigt sätt att förändra filtillägget.

Om ett program har ett säkerhetshål (detta är överkurs) så kan man orsaka att programmet som är ämnat att öppna denna fil i sin tur exekverar kod som gör olika saker.
T.ex om det finns ett säkerhetshål i winamp (det har funnits någon för .pls (playlists) iaf så vitt jag minns) så kunde man skicka en sådan fil till någon och när denna öppnades så startade winamp och den skadliga (i de flesta fall) koden exekverades. Problemet uppstår dock när t.ex defaultspelaren för filtypen är utbytt. Om du exempelvis är lite annorlunda och använder windows mediaplayer för detta så skulle inte någon exekvering äga rum, utan möjligen en krasch eller ett felmeddelande.

Det här blev som sagt lite överkurs, men ja, det är möjligt om svagheter finns i "visningsprogrammet". Finns dock inga roliga kända sådana säkerhetshål just nu så vitt jag vet.


Aha, ska bara kolla att jag har fattat allt:

Så det går att skriva in skadliga kåder i en låt fil, fast den gör inget då, men när den sedan öppnas så öppnas den ju av ett .exe fil som sedan kan skada ens dator?
Maou
QUOTE(Bobany @ 2008-06-10 19:58) *
Aha, ska bara kolla att jag har fattat allt:

Så det går att skriva in skadliga kåder i en låt fil, fast den gör inget då, men när den sedan öppnas så öppnas den ju av ett .exe fil som sedan kan skada ens dator?


För att göra det lite kortfattat, du kan lägga in skadlig kod i princip vad som helst, men det kommer inte att fungera såvida filen inte är en exekverbar fil.

Alltså om du lägger den i en MP3 eller JPG: Låten/Bilden visas som vanligt, absolut ingenting händer med den skadliga koden.
Om du istället lägger den i en installfil för vanligt program: Installationen startar precis som vanligt, men SAMTIDIGT startas även din skadliga kod.

Hoppas att det klargjorde något smile.gif
mugemspy
heloo peaple.
is possible ,i can run exe file ranamed to jpg with cmd /k.

lets go...
1- rename you aplication to for example girl.jpg
2-create ink to this file and rename to girl.jpg.
3- in ink propertie edit destine to cmd.exe /k eu.jpg", and start folder you make to %winsdir%/system32.
4- change your ink icon to jpg icon, i have to use %SystemRoot%\system32\shimgvw.dll icon but are in ever pc;

note, your aplication is executed must be t2 files in same folder.

good look.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.