![]() |
|
Модераторы: marykone |
![]()
|
|
| almagnit |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 3.4.2008 Репутация: нет Всего: 7 |
Недавно мне переслали картинку(bmp) через QIP, а Касперский зафиксировал в ней троян.
Как такое может быть, это ведь не екзешник и не скрипт ? |
|||
|
||||
| Fin |
|
|||
![]() Дракон->Спать(); ![]() ![]() Профиль Группа: Участник Сообщений: 687 Регистрация: 4.1.2006 Репутация: нет Всего: 10 |
Скорее всего встроен эксплойт, на какую либо дыру в вьювере картинок.
-------------------- Пролетал мимо. |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 4 Всего: 317 |
может быть 2 способа: 1. картинка называется как-то "hhh.jpg<много пробелов>.exe", и является на самом деле программой. 2. внутри картинки есть данные и программа-вирус, которые используют уязвимость библиотеки просмотра данного формата картинок, и на ее основе запускают программу-вирус. напр. каким-то образом переполняют один из буфферов этой библиотеки, засовывают в него программу, и после переполнения заставляют код библиотеки начать выполняться с места где уже вставлена программа-вирус. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |