Захист інформації. Небезпечні картинки - Небезпечні картинки <!--if()-->- <!--endif--> - Статті про віруси, антивіруси і антивірусні програми - Безкоштовні програми для комп'ютера


- Безкоштовні антивіруси і антивірусні програми для пк, кпк, нетбуків та мобільних телефонів


Microsoft Windows | Mac OS | Linux | Android | iPhone и iPad | Windows Phone

Антивірусна програма (Антивірус) [1]
Комп'ютерні віруси - психологія вірусних атак [1]
Що робити, якщо виявлений вірус [1]
Фішинг [1]
Спам і боротьба із спамом [1]
Безкоштовні антивіруси [1]
Методика визначення найкращого антивіруса [1]
Методика використання антивірусів [1]
Найкращий безкоштовний антивірус [1]
Найкращі антишпигуни і антитрояни 2010 [1]
Як вибрати антивірусну програму [1]
Антивіруси для мобільника [1]
Два антивіруса на одному ПК [1]
Комп'ютерні віруси - зараження і ознаки [1]
Безпека ПК - макровіруси [1]
Відновлення даних на флешці [1]
Приховані віруси - пошук та видалення [1]
Найкращий антивірус для нетбука [1]
Мобільні віруси і антивіруси [1]
Найпопулярніші антивірусні програми [1]
Сервіс SkyDNS - хмарний захист від шкідливих сайтів [1]
Програми для анонімного веб-серфінгу [1]
Фальшиві або підробні антивіруси [1]
Оптимізація роботи системи за допомогою Iobit [1]
Комплексний і безкоштовний захист [1]
Інтернет-шахрайство. Практичні рекомендації [1]
Як запустити Android на нетбуці, ноутбуці чи ПК [1]
5 міфів про антивірусну безпеку ПК [1]
Небезпечні картинки [1]
Техніка безпеки в мережі Wi-Fi [1]
Інтернет черв'яки - основи основ [1]
Як дізнатися, чи зламаний Ваш Wi-Fi [1]
Avast! - більше, ніж просто антивірус [1]
Найкращі безкоштовні антивіруси 2011 [1]
Рятівна флешка [1]
Як захистити свій сайт від злому [1]
Самі швидкодіючі та ресурсомісткі антивіруси 2011 року [1]
Інтернет шахрайство і лохотрони [1]
Види шахрайства в мережі Інтернет [1]
Як правильно вибрати ноутбук [1]
Virus Bulletin Квітень 2011 [1]
Virus Bulletin Червень 2011 [1]
Десять невідомих небезпек для ПК [1]
Безкоштовна ліцензія Avast! Internet Security [1]
Як прискорити роботу антивіруса [1]
Тестування антивірусів: AV-Comparatives Лютий 2011 [1]
Тестування антивірусів: AV-Comparatives Травень 2011 [1]
Тестування антивірусів: AV-Comparatives Серпень 2011 [1]
Найпопулярніші марки ноутбуків [1]
Як запустити Windows в безпечному режимі [1]
Бета-тестування онлайн-сервісу Norton Online Family від Symantec [1]
Інструмент для онлайн резервного копіювання Avast! BackUp [1]
Безкоштовна ліцензія McAfee Antivirus Plus 2012 [1]
Нові версії антивірусних програм AVG 2012 [1]
Антивірус NOD32 5 і Smart Security 5 - початок бета-тестування [1]
NANO AntiVirus 0.15 Alpha - оновлення технічного превью [1]
COMODO Cleaning Essentials 2.2 Final - вийшла фінальна версія [1]
Нова версія NANO AntiVirus - 0.18 Beta [1]
PC Tools AOSS LiveCD - антивірусний завантажувальний диск [1]
Комплексний антивірус Comodo Internet Security Premium 2012: Реліз версії 5.10 [1]
Безкоштовна ліцензія Comodo Internet Security Pro на 1 рік [1]
Bitdefender Bootkit Removal Tool - утиліта для видалення буткітів [1]
Вийшов HitmanPro 3.6 Final: нова версія 3.6.0.152 [1]
Огляд безкоштовного антивіруса Microsoft Security Essentials [1]
Огляд безкоштовних антивірусів 2012 [1]
SafenSoft SysWatch Personal - ліцензія на 1 рік безкоштовно [1]
AVG 2012 Service Pack 1: Основні поліпшення і зміни [1]
Боротьба з шкідливим ПЗ і захист файлів паролем [1]
Тестування антивірусів: AV-Comparatives Березень 2012 [1]
Ashampoo WinOptimizer Free - безкоштовна утиліта для оптимізації роботи ПК [1]
Динамічне тестування антивірусів: Червень 2014 [1]

Головна » Статті » Небезпечні картинки

Захист інформації. Небезпечні картинки

Небезпечні картинки

Якщо Ви отримали поштове вкладення, будьте напоготові. Не відкривайте файли, які виглядають підозріло! Завдяки публічному обговоренню проблем інформаційної безпеки користувачі, схоже, засвоїли ці нехитрі правила захисту від вірусів.

І все ж сугуба обережність не завадить, оскільки деякі з прописних істин, які свідчать, наприклад, що вірус завжди є виконуючим файлом або, що графічні і текстові файли нешкідливі за своєю природою, не цілком вірні.

Нещодавно відкрита вразливість при роботі низки програм для перегляду малюнків змусила згадати про те, що хакери в стані впровадити шкідливий код навіть у файли JPEG! Втім, піддаватися паніці не варто: поки атаки, викликані файлами даного типу, нечисленні. Але і з урахуванням цього пильність втрачати не можна.

Наведемо кілька прикладів атак, пов'язаних з JPEG-файлами, і поговоримо про запобіжні заходи щодо них.

Perrun

Про вірус Perrun, який з'явився в 2002 р., писали чимало. При всій своїй нешкідливості він залишається першим прикладом вірусного коду, здатного вражати JPEG-файли.

Як і подібні до нього, Perrun приховує вірусний код в зовнішньо нешкідливому файлі, в даному випадку в малюнках JPEG. Але, на відміну від інших, Perrun не може самостійно запускатися або, розсилати численні копії іншим одержувачам.

Для витягання і виконання вірусного коду, захованого в JPEG-файл, потрібно «троянський» компонент. Поява Perrun довела: файли зображень теж можуть бути атаковані.

Після цього «вірусописьменники» пішли далі і стали розробляти комбінації «JPEG + троян», що може призвести до створення куди більш небезпечних вірусів.

Не JPEG, а вірус!

Хакери нерідко користуються тим, що файли JPEG виглядають нешкідливо і широко поширені. По Інтернету гуляють заражені повідомлення, що пропонують помилуватися на Дженніфер Лопес або, поглянути на знімки футбольного матчу.

Чимало ні про що не непідозрюючі користувачі вже попалися в цю пастку. Виявляється, шкідливий код ховається в помилковому JPEG-файлі. Інфікований файл виглядає як графічний, але в дійсності має подвійне розширення і являє собою виконуваний код.

Не так давно схожий спосіб заманювання жертви був застосований в «черв'яках» Bropia.F і Bobax.H. У файлі Bropia на перший погляд містилися еротичні фотографії, а Bobax обіцяв фото мертвого Саддама Хуссейна, але ті інтернет-користувачі, які повірили, що відкривають файли зображень, заразили свої комп'ютери.

Щоб уникнути цієї пастки, рекомендується за допомогою своєчасно оновлюваною антивірусної програми перевіряти перед відкриттям кожен вкладений файл.

У файлі JPEG може ховатися троян

У вересні 2004 р. на деяких інтернет-форумах в достатку з'явилися порнографічні фотографії-пастки: спроба відкрити або переглянути зображення загрожувала користувачеві «троянською» атакою.

Механізм пастки грунтувався на одній помилці в програмному забезпеченні Microsoft, призначеному для перегляду зображень. Зауважимо, до речі, що ця помилка була усунена в той же день, коли з'явився вірус.

Але, як завжди, велика частина користувачів не оновила вчасно програмне забезпечення і, отже, потрапила до «групи ризику». Інші фотографії-пастки з грудастими красунями розсилалися через службу миттєвих повідомлень AOL.

Яким же чином перегляд зображення може спровокувати вірусну інфекцію? Справа в тому, що вірус ефективно використовував вразливість графічного інтерфейсу пристроїв (Microsoft Graphics Device Interface Plus, GDI +). В розділ приміток програми хакери помістили код, що викликає переповнення буфера пам'яті. Це в свою чергу призводило до проникнення троянів.

Щоб захистити користувачів Інтернету від подібних загроз, компанія Symantec пропонує в складі свого антивірусного пакету службову програму, що перевіряє достовірність зображень JPEG.

Winamp - жертва «скінів»

На закінчення згадаємо ще приклад вірусного коду, захованого в графічних файлах , що використовує помилку в програвачі Winamp.

Так звані «скіни» (файли, за допомогою яких змінюється зовнішній вигляд програмного забезпечення) для цього програвача насправді можуть служити засобом передачі вірусної інфекції.

Дана помилка була усунена в серпні 2004 р., але сам факт ще раз нагадав про вразливість таких, здавалося б, нешкідливих файлів, як файли зображень.

Категорія: Небезпечні картинки | Додав: admin (19.04.2011)
Переглядів: 2270 | Теги: безпека ПК, Небезпечні картинки, порнографічні фотографії-пастки, інформаційна безпека, Захист інформації, правила захисту від вірусів | Рейтинг: 2.8/6
Всього коментарів: 0
Додавати коментарі можуть лише зареєстровані користувачі.
[ Реєстрація | Вхід ]