symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Erster JPEG-Virus gesichtet
Veröffentlicht durch XTaran am Dienstag 28. September 2004, 09:44
Aus der Jetzt-geht's-los!-Jetzt-geht's-los! Abteilung
Security mort schreibt: "Laut Slashdot wurde kürzlich im Usenet der erste JPEG-Virus veröffentlicht. Er nutzt die schon seit einem Jahr bekannte Schwachstelle von Microsoft Windows aus. Der Virus schleust die remote-Programme radmin und winvnc ein und verbindet sich mit einem irc-Server. Auf easynews.com findet man intressante Details zu dem Virus."

Evolution 2.0 released | Druckausgabe | Swisscom Unlimited  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Slashdot
  • mort
  • Laut Slashdot
  • seit einem Jahr bekannte Schwachstelle
  • easynews.com
  • intressante Details
  • Mehr zu Security
  • Auch von XTaran
  • Symlink
    Besuch uns im IRC auf irc.lugs.ch im Channel #symlink

    Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Nette Virenschreiber? (Score:2)
    Von tL (dave bei frozenbrain punkt com) am Tuesday 28. September 2004, 10:00 MEW (#1)
    (User #981 Info) http://www.frozenbrain.com
    Warum sind eigentlich diese Virenschriber so nett und warten, bis Microsoft nen Patch zur Verfügung stellt? Ich mein, wenn die Lücke seit einem Jahr bekannt ist, sollte doch jemand schon recht früh auf die Idee kommen, sowas auszunützen.

    Meine These lautet deshalb: Den Fix gibt's nur, weil jemand "jetzt endlich" die Lücke ausnutzt - Und jemand hat die Reihenfolge vertauscht. Jedenfalls machts so rum keinen Sinn... oder?


    tL

    --
    Spammers: look at this fake address list
    Re: Nette Virenschreiber? (Score:2)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Tuesday 28. September 2004, 10:39 MEW (#2)
    (User #129 Info) http://abe.home.pages.de/
    Naja, das Loch hat jetzt einen deutlich höheren Bekanntsheit grad und wenn derjenige erst jetzt davon gehört hat.

    Und laut BugTraq ist das Tool von MS, das versucht, herauszufinden, ob die Lücke auf einem System gepatcht werden muß, alles andere als zuverlässig.

    D.h. auch jetzt kann man mit einem Virus, der diese Lücke ausnutzt, noch gut Schaden anrichten. Und wenn man es eher auf "Ruhm und Ehre" (aka Bekanntheitsgrad) abgesehen hat, ist jetzt sicher kein schlechter Zeitpunkt dafür, so wie die Sache grade in den Medien ist.

    --
    There is no place like $HOME
    Re: Nette Virenschreiber? (Score:0)
    Von Anonymer Feigling am Tuesday 28. September 2004, 10:47 MEW (#3)
    Wo ist jetzt der Microsoftie der hier vor einigen Tagen bei der Erstemeldung ein Proof of Concept verlangte?
    Re: Nette Virenschreiber? (Score:1)
    Von Ventilator (ventilator auf netz-warm punkt nett) am Tuesday 28. September 2004, 18:31 MEW (#12)
    (User #22 Info) gopher://ventilator.netswarm.net
    Jo, der wollte hier was reinschreiben, ist aber vorher noch bei ner Webseite mit infizierten JPEGs vorbeigesurft...
    --
    Sterben kannst Du nicht, wenn du in aller Leute Köpfe bist!
    Re: Nette Virenschreiber? (Score:0)
    Von Anonymer Feigling am Tuesday 28. September 2004, 21:54 MEW (#13)
    Jo, der wollte hier was reinschreiben, ist aber vorher noch bei ner Webseite mit infizierten JPEGs vorbeigesurft...

    Sicher... und die Masern hab ich auch bekommen.

    Eigentlich habe ich zu einem Zeitpunkt, wo es noch keinen Exploit gab, darauf hingewiesen, dass ein Buffer Overflow nicht immer exploitbar ist (auch wenn er zum Crash einer Applikation führt, was übel genug ist). Über den Fakt, dass ein Bug existiert und dass ein Jahr zum stopfen eine indiskutable Zeit ist, müssen wir wohl nicht streiten.

    Re: Nette Virenschreiber? (Score:2)
    Von maol (maol@symlink.ch) am Tuesday 28. September 2004, 14:29 MEW (#10)
    (User #1 Info) http://maol.ch/
    Vor über einem Jahr wurde auf Bugtraq oder so schon gemeldet, dass es ein JPEG Bild gibt, welches Windows zum Abschmieren bringt (es wurde entdeckt bei der Analyse eines Bildes, welches damals nur Netscape zum Absturz brachte). Bisher sieht es so aus, als ob damals niemand versucht hätte, den Absturz mit einem Exploit auszunutzen.
    In XP SP2 hat MS das Problem geflickt, und bringt kurz darauf einen Security Fix für nicht gepatchte Systeme. Ab dann geht's Schlag auf Schlag, es werden verschiedene Bilder und Exploits herumgereicht, bis wir letzte Woche den fertigen Exploit-Baukasten hatten. Insofern ist diese Meldung einer "Security Firma" über den ersten In-the-Wild JPEG-Virus reine Effekthascherei.

    PS: Inzwischen ist schon eine weitere Sicherheitslücke bekannt, über die sich Windows (AFAIK inkl. SP2) aber erst mal nur abstellen lässt - wie lange geht's, bis es auch dafür einen Exploit gibt? Patch gibt's von MS noch keinen.

    --
    maol symbolisch: Gründerblog.

    Re: Nette Virenschreiber? (Score:0)
    Von Anonymer Feigling am Wednesday 29. September 2004, 08:08 MEW (#15)
    Wieso sprechen hier eigentlich alle von Viren? "Virus" heisst doch "sich selbst vermehrend"; und das machen die JPEG's nun wirklich nicht. Exploit ja, Virus nein.
    Re: Nette Virenschreiber? (Score:1)
    Von mort am Wednesday 29. September 2004, 12:02 MEW (#16)
    (User #1703 Info)
    AFAIK: Würmer vermehren sich, Viren verseuchen.
    Re: Nette Virenschreiber? (Score:0)
    Von Anonymer Feigling am Thursday 30. September 2004, 08:27 MEW (#17)
    Wikipedia lehrt uns: "In der Fachsprache ist ein Computervirus eine nichtselbständige Programmroutine, die sich selbst reproduziert, indem sie sich an andere Computerprogramme oder Bereiche des Betriebssystems anhängt und, einmal gestartet, vom Anwender nicht kontrollierbare Manipulationen an selbigen vornimmt".
    nur IE oder allgemein Grafikprogramme? (Score:1)
    Von Domi am Tuesday 28. September 2004, 12:34 MEW (#4)
    (User #33 Info) http://www.schaf.ch
    ist von diesem Exploit nur der IE betroffen?
    oder werden Bilder von einem Windows Library geöffnet und können somit auch Mozilla, IrfanView und Konsorten zu mittätern machen?

    Re: nur IE oder allgemein Grafikprogramme? (Score:1)
    Von Domi am Tuesday 28. September 2004, 12:39 MEW (#6)
    (User #33 Info) http://www.schaf.ch
    sehr viele microsoft programme sind betroffen!

    http://www.microsoft.com/germany/ms/security/jpegsec.mspx
    Re: nur IE oder allgemein Grafikprogramme? (Score:1)
    Von Kermit am Tuesday 28. September 2004, 12:43 MEW (#7)
    (User #1277 Info)
    Bei mir zeigt Firebird 0.7 unter Win2000 das folgende Bild problemlos an, IE6 (vollgepatcht) stürzt ab.

    http://sylvana.net/test/AP4.jpg


    Re: nur IE oder allgemein Grafikprogramme? (Score:0)
    Von Anonymer Feigling am Tuesday 28. September 2004, 13:36 MEW (#8)
    Du meinst wohl Firefox der Browser.
    Re: nur IE oder allgemein Grafikprogramme? (Score:1)
    Von creative (stefan at tlmedia punkt ch punkt nospam) am Tuesday 28. September 2004, 13:53 MEW (#9)
    (User #1607 Info)
    Firefox hatte bis zur Version 0.8 (oder so) den Namen Firebird.
    Re: nur IE oder allgemein Grafikprogramme? (Score:1)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Tuesday 28. September 2004, 17:13 MEW (#11)
    (User #129 Info) http://abe.home.pages.de/
    JFTR: Und bis zur Version 0.5 (oder so) hieß er "Phoenix".

    --
    There is no place like $HOME
    Re: nur IE oder allgemein Grafikprogramme? (Score:0)
    Von Anonymer Feigling am Wednesday 29. September 2004, 06:17 MEW (#14)
    Das BSI hat eine Liste mit betroffener / nicht betroffener Software und bietet ein Testbild an.

    Das Testbild bringt bei mir Gimp2 zum Absturz (genauer: das jpeg-Plugin). Die Sollwirkung ist mir nicht bekannt. Weiß da irgendjemand was? Soll nur ein Absturz auftreten oder sollen drei tanzende Affen erscheinen?

    JPEG Viren sind doch schon seit Jahren ein Problem (Score:2, Interessant)
    Von PCrazee am Tuesday 28. September 2004, 12:39 MEW (#5)
    (User #1649 Info) http://pcrazee.digitald0pe.de
    Also aus langjähriger IRC Erfahrung kann ich sagen: JPEG Viren (wenn man sie so nennen will) sind schon seit langer Zeit ein Problem. Zwar war der "Virus" selbst nicht im JPEG, aber mit einem Editor betrachtet enthielten die Dateien lediglich ein simples ein JavaScript, welches wiederum ein ActiveX ladete und eine Backdoor installierte.
    Selbstverständlich spammte das böse Programm den Link zu der vermeindlichen JPEG Datei in sämmtliche IRC Channels und oft auch diverse Instant-Messanger.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen