Viren in jpeg Bildern

  • Auszug aus den News von heise.de
    (http://www.heise.de/newsticker/meldung/51459)


    -------------Auszug -------------


    Das Wochenende könnte spannend werden: Ein Baukasten mit grafischer Oberfläche zum Basteln manipulierter JPEG-Bilder ist aufgetaucht. Nach dem Start des Tools muss man nur noch eine URL zu einem Server eingeben, die auf ein dort gespeichertes beliebiges Programm zeigt. Ein Klick auf "Make" erzeugt dann ein JPG-Bild auf der Festplatte. Dessen Ansicht provoziert bei ungepatchten Applikationen unter Windows einen Buffer Overflow. In der Folge landet im Bild enthaltener Code auf dem Stack, der bei der Ausführung das Programm von der angegebenen URL nachlädt und startet.


    -------------------------------------



    Weiter wird nun dringend empfohlen, sämtliche Updates durchzuführen....


    sowohl von Betriebssystem, Office-Programmen und erst recht von den Anti-Viren Programmen!!!!!



    Letztere bieten zwar bisher Schutz vor dem mit dem "Script-KiddyTool" manipulierten Bildern, allerdings soll woh auch schon eine resistente Version aufgetaucht sein.......


    Das Fatale ist an dieser Art der Virenverbreitung, dass schon ein einfaches Betrachten einer Hompage mit Bildern einen den ganzen Tag versauen kann


    heise.de gibt auch in dem Artikel einen Link an, von dem man sich ein Test-JPEG laden kann..... sollte der Virenscanner nicht anschlagen, hat man ein ernstes Problem !



    Es scheint ein "spannender" Herbst zu werden....


    Gruß


    Knobi


    P.S.: Ich weiß ihr passt Alle auf :lol:

    Gerade denkst du noch, die Welt liegt dir zu Füßen, und plötzlich bist du zu alt, dich nach ihr zu bücken.

  • Danke für den Hinweis! Habe gleich alle Updates gezogen und das Testbild runtergeladen. Mein Virenscanner hat gleich geweint, äh gewarnt :D