image

Het JPEG virus; alle feiten op een rijtje

woensdag 29 september 2004, 12:35 door Redactie, 15 reacties

Het JPEG "virus" dat in een aantal nieuwsgroepen ontdekt is heeft voor de nodige ophef gezorgd. Doordat niet iedereen bekend is met de MS04-028 exploits wordt er echter veel foutieve informatie verspreid. LURHQ heeft daarom de feiten op een rijtje gezet:

  • Het is geen virus. Het JPEG bestand in kwestie is een Trojan downloader en kan zich niet zelf verspreiden.
  • Alleen gebruikers met Windows XP Service Pack 1 lopen risico.
  • Door het lezen van het bericht wordt de malware code niet uitgevoerd. Het JPEG bestand moet in een lokale map worden opgeslagen, dan moet de muisaanwijzer over het ikoon van het JPEG bestand worden bewogen.
  • Het bestand wordt door alle grote anti-virusaanbieders met bijgewerkte anti-virus definities herkend. Vanwege de eigenschappen van het JPEG formaat is het onmogelijk om een geinfecteerd JPEG bestand te vermommen. Huidige signatures zullen dan ook ALLE toekomstige pogingen om van dit lek misbruik te maken herkennen.
Reacties (15)
29-09-2004, 13:02 door Anoniem

Het is geen virus. Het JPEG bestand in kwestie is een Trojan downloader en
kan zich niet zelf verspreiden.
Het is dus geen WORM!!!!!!!!!
29-09-2004, 13:04 door Anoniem
Door Anoniem

Het is geen virus. Het JPEG bestand in kwestie is een Trojan
downloader en
kan zich niet zelf verspreiden.
Het is dus geen WORM!!!!!!!!!


da zeggen ze toch ook niet ?
29-09-2004, 13:18 door Anoniem
Lood om oud ijzer. Ook al is het geen virus, plaatjes worden
dusdanig veel verstuurd (al dan niet geautomatiseerd) dat de
mogelijke impact van deze bug hoog had kunnen zijn, of het
nou het label 'virus', 'worm' of 'frikadel speciaal' had
gekregen.
29-09-2004, 13:34 door Anoniem
het is een trucage-foto ;)
29-09-2004, 13:53 door Anoniem
Door het lezen van het bericht wordt de malware code
niet uitgevoerd. Het JPEG bestand moet in een lokale map
worden opgeslagen, dan moet de muisaanwijzer over het ikoon
van het JPEG bestand worden bewogen.
Nu kun je me een simpele ziel noemen, maar als je met je
pointer over het icoontje van een jpg file gaat gebeurd er
toch niets? Wat is dan de trigger voor het plaatje?
29-09-2004, 14:05 door Anoniem
Door AnoniemNu kun je me een simpele ziel noemen, maar als
je met je
pointer over het icoontje van een jpg file gaat gebeurd er
toch niets? Wat is dan de trigger voor het plaatje?

Jawel, als jij met je muis op een plaatje gaat staan en je wacht even wordt
er wat info weergegeven (o.a de afmetingen van het plaatje). Hiervoor wordt
dus het bestand gelezen.
29-09-2004, 14:07 door Anoniem
Door Anoniem
Door het lezen van het bericht wordt de malware code
niet uitgevoerd. Het JPEG bestand moet in een lokale map
worden opgeslagen, dan moet de muisaanwijzer over het ikoon
van het JPEG bestand worden bewogen.
Nu kun je me een simpele ziel noemen, maar als je met je
pointer over het icoontje van een jpg file gaat gebeurd er
toch niets? Wat is dan de trigger voor het plaatje?
In XP wordt er dan toch een thumbnail gemaakt? Wellicht is deze "handige"
functie wel de "boosdoener".
29-09-2004, 14:31 door Anoniem
de boosdoener is de weergave van de metadata
29-09-2004, 15:00 door SirDice
Door Anoniem
Lood om oud ijzer. Ook al is het geen virus, plaatjes worden
dusdanig veel verstuurd (al dan niet geautomatiseerd) dat de
mogelijke impact van deze bug hoog had kunnen zijn, of het
nou het label 'virus', 'worm' of 'frikadel speciaal' had
gekregen.

Niet helemaal. In heel veel media spreekt met over een virus. Dat is dus
onjuist. Het kan zichzelf niet repliceren. Het is daarom geen virus en ook
geen worm. Typisch geval van een Trojan Horse (ziet er 'onschuldig' uit
maar ondertussen....).
29-09-2004, 18:38 door Anoniem
Op http://securityadmin.blogspot.com/ staat ook een beschrijving van de
worm.
29-09-2004, 19:16 door Anoniem
Door Anoniem
Op http://securityadmin.blogspot.com/ staat ook een beschrijving
van de worm.

Heb je niet goed opgelet? Het is geen worm, of een virus, het is een trojan.
Wat op die site staat is gewoon het ondeskundig onderzoek van personeel
van Easynews, wat overigens ook op de Easynews site te vinden is.
29-09-2004, 20:02 door Anoniem
Door Anoniem
Door Anoniem
Op http://securityadmin.blogspot.com/ staat ook
een beschrijving
van de worm.

Heb je niet goed opgelet? Het is geen worm, of een virus,
het is een trojan.
Wat op die site staat is gewoon het ondeskundig onderzoek
van personeel
van Easynews, wat overigens ook op de Easynews site te
vinden is.

jij ook even opletten he, het is geen trojan maar een
frikandel speciaal :-)
29-09-2004, 20:27 door Anoniem
Door Anoniem
jij ook even opletten he, het is geen trojan maar een
frikandel speciaal :-)

Het is een trojan en geen frikandel speciaal Of broodje speciaal of koffie
speciaal maar misschien wel een patatje oorlog.
29-09-2004, 21:49 door Anoniem
Erg professionele reacties geven jullie hier elkaar zeg, en dat moeten onze
security professionals zijn? In plaats van elkaar te helpen en van goed
advies te voorzien, zitten we elkaar op woorden te vangen.
30-09-2004, 02:18 door Anoniem
Door Anoniem
Erg professionele reacties geven jullie hier elkaar zeg, en dat moeten onze
security professionals zijn? In plaats van elkaar te helpen en van goed
advies te voorzien, zitten we elkaar op woorden te vangen.

Welnee, dit is gewoon voor de lol, het is na werktijd. Ik heb in de andere
draadjes over dit JPEG "virus" (kuch) al lang uitgelegd hoe het zit met
virussen, wormen, trojans en downloaders.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.