Arama butonu
Bu konudaki kullanıcılar: 1 misafir
5
Cevap
925
Tıklama
0
Öne Çıkarma
ilk JPEG virüsü bulundu
M
19 yıl
Yarbay
Konu Sahibi

İlk JPEG Virüsü Bulundu

JPEG dosyalarına bulaşan bir virüsün varlığı, bir güvenlik firması olan Network Associates ve diğer antivirüs şirketleri tarafından, perşembe günü, anonim kalmak isteyen virüs yazarının yolladığı kodlara dayanarak duyuruldu.


Artık W32/Perrun olarak adlandırılan virüs, JPEG dosyalarından
veri çıkarttıktan sonra, yerine virüsten etkilenmiş dijital
görüntüler ekliyor.

Güvenlik uzmanlarına göre, Perrun'ın bu kadar önemli olmasının
nedeni, birden çok kısımdan oluşan ilk virüs olması ve virüs kodunu programlardan veri dosyalarına taşıyabilme yeteneği. Şimdiye kadar veri dosyaları virüs bulaşmasına karşı göreceli olarak bağışıklı olsalar da artık durumun değiştiği anlaşılıyor.

Tipik olarak, virüs email veya bir disket içinde, çalıştırılabilir
bir dosya olarak geliyor. Dolayısıyla ek olarak gönderilen programların çalıştırılması ile ilgili standart uyarının geçerli olacağı düşünülüyor.

Virüsün bulaşmış olduğu dosya, sabit disk sürücüsüne bir "extractor" virüs salıyor ve .JPG uzantısındaki herhangi bir dosyaya erişim sağlandığında, virüsün ikinci kısmı dosyayı gönderenin veya alıcının haberi olmadan kendisini bulaştırıyor.

Güvenlik uzmanlarına göre iyi haber, bu virüsün şu anki hali ile
kolayca engellenebileceği ve virüsün toplu olarak gönderilen e-postalar ile yayılamayacağı. Ancak bir güncelleme ile bu virüs daha zarar verici ve PC kullanıcılarına ciddi bir tehdit oluşturacak hale getirilebilir.

Uzmanlara göre, Microsoft Windows'un kullanıldığı bilgisayarlar Perrun'a karşı bir dereceye kadar savunmasız durumda.

McAfee Security antivirüs araştırmacısı Vincent Gullotto'ya göre, Perrun JPEG dosyalarının el değiştirmesi ile ortaya çıkabilecek sorunların ve virüslerin gelişimindeki oldukça zarar verici bir örneğin işaretçisi

älıntı

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



Y
19 yıl
Yüzbaşı

Virüsün bulaştığı bir JPEG dosyası temiz bir sitemde açıldığı zaman sistemi etkileyemiyor, virüsün JPEG dosyasından etkinleşebilmesi için sistemin önceden bu virüs tarafından etkilenmiş olması gerekiyor. Bunun anlamı tek başına JPEG dosyaları risk içermiyor virüs .jpeg uzantılı bir dosyadan çıkabilmek için extrk.exe isimli ayıklayıcı bir yardımcı programa ihtiyaç duyuyor.Tabi aralarındaki bağlantıyı kurabilmek için kayıt defterinde de önceden gerekli değişikliği yapmış olması gerekiyor.





< Bu mesaj bu kişi tarafından değiştirildi yokat -- 17 Şubat 2006 17:27:39 >
Bu mesaja 1 cevap geldi.
S
19 yıl
Yarbay

bölümümüzdeki topiclerin genelinden de anlaşılacağı gibi internet kullanıcılarımızın çoğu MSN ve bunun gibi basit işlerle uğraşmakta. dolayısıyla uzun vadede ayıklayıcı programcığın bilgisayarlara eklenmesi mümkün görünüyor. böylesi bulaşması kolay hale getirilmiş bir virusten korunmak da bir o kadar zor olacaktır. artık virusu kapmamak için sayfalarda sorulan güvenlik sorularına evet demememiz de yetmeyecek anlaşılan. açılan her resimden şüphelenebiliriz...

kimsenin başına büyük bir sorun açmaması dileklerimle...


Bu mesaja 1 cevap geldi.
S
19 yıl
Binbaşı

buna benzer şey vardı

prorat programı ile server hazırlıyoduk mesala jpeg ile karşı taraf aldığında dosyayı açtığında otomatikmen resim açılıyo ama gönderdiğimiz server bize gerekli bilgileri gönderiyordu yaa artık bilmediğimiz yerden hiç bişi almıcazz başka çağre yok


Bu mesaja 1 cevap geldi.
Y
19 yıl
Yüzbaşı

quote:

Orjinalden alıntı: sprachen

buna benzer şey vardı

prorat programı ile server hazırlıyoduk mesala jpeg ile karşı taraf aldığında dosyayı açtığında otomatikmen resim açılıyo ama gönderdiğimiz server bize gerekli bilgileri gönderiyordu yaa artık bilmediğimiz yerden hiç bişi almıcazz başka çağre yok


Benzer gözükse de tamamen farklı şeyler aslında trojanlar da exe dosyası içine resim yüklenir, sonuçta uzantı yine exe olduğu için ayırt edilebilir. Fakat burda söz konusu olan virüsün kendini resmin, jpeg kadar pasif bir doysa türü içine gömmesi ki bu daha önce office dosyaları dışında pek de rastlanmamış birşey.



A
2 yıl
Binbaşı

Buna yıldır bilgisayar kullanırım daha resim dosyasından virüs girdiremedim



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.