фига се! ICQ трой в формате jpg!

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by devil2007, 17 Nov 2006.

Thread Status:
Not open for further replies.
  1. -SMith-

    -SMith- Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    36
    Likes Received:
    23
    Reputations:
    -5
    devil2007, ты уверен что это трой ?...
    на http://www.virustotal.com проверь
     
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    а скрин расширение Jpg случайно имеет? :)))
     
    1 person likes this.
  3. Brut[e]

    Brut[e] New Member

    Joined:
    31 Oct 2006
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Друзья дайте лучше скрипт батника меняющего exe на jpeg в реестре.
     
    2 people like this.
  4. GeyDee

    GeyDee Elder - Старейшина

    Joined:
    18 Mar 2006
    Messages:
    121
    Likes Received:
    61
    Reputations:
    18
    Зачем те батник. Ведь это просто эксплойт экспулатирующий уязвимость в винде.
    Конфигурируешь с помощью него специяльную jpeg картинку. И не просто картинку, а риальную картинку. В рез-те чего в папке Temp появляется картинка с заданным расширением. Да, не спорю, возможно и есть такой батник, который обсуждался выше.
    Но так же есть и сплойт. Так что корош ломать голову над вопросом где взять и как достать. Юзаем поиск гопода. Велькум ту гугль)))
     
  5. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    прикольно, но старо, Я как-то видел такую борду, типа открываешь каринку, а она вырубае Explorer.exe, не знаю чем это лепили... Я делал так *.bmp => и файл туда пихаем (зависит от размера картинки) и он идёт как груз... а
    "реально прислали чонить вида:
    *.jpg...........................exe" - хз он же смотрел свойства.. кстати помница некий nc.STRIEM ))) делала сниффер, а у него снифф типа такой 1.ru/s.gif(в нём пхп код), открывем и видим картинку) прикольно, такая же тема могла и тут пройти, типа скрипт качает файл и запускает... так что даже картинки вредно бывает открывать
     
  6. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    697
    Likes Received:
    404
    Reputations:
    134
    Плять...Я терь и спать ен буду.....седни кореша принесли ВАЛПЕПЕРОФ....емае....гггг
     
  7. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    какой-нить joiner
    в Super Glue можно установить порядок запуска файлов(ну не в этом дело), просто 2 файла: jpg, exe склеены и все...
     
  8. GeyDee

    GeyDee Elder - Старейшина

    Joined:
    18 Mar 2006
    Messages:
    121
    Likes Received:
    61
    Reputations:
    18
    Люди. Мне просто кажется, что это сплойт. Мне подобную вестч один друган попросил откомпилить. Сказал, что мол, конвертирует экзешник в jpg. Откомпилю, посмтрю что за цукэ.
     
  9. GeyDee

    GeyDee Elder - Старейшина

    Joined:
    18 Mar 2006
    Messages:
    121
    Likes Received:
    61
    Reputations:
    18
    И еще. Если углубиться, то тут и думать нечего что именно это такое. ХОтя, с другой стороны, это может быть что угодно. Но могу предоставить некоторые док-ва, которые покажут, что это сплойт.
    PoC код, позволяющий системному администратору проверить защищенность своих систем против недавно обнаруженной уязвимости переполнения буфера при обработке jpeg изображений в различных продуктах Microsoft Windows. Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на уязвимой системе.

    Переполнение буфера в в обработке JPEG изображений в нескольких продуктах Microsoft

    Опасность: Критическая

    аличие эксплоита: Нет

    Описание: Уязвимость обнаружена в нескольких продуктах Microsoft в обработке JPEG изображений. Злонамеренный пользователь может скомпрометировать систему пользователя.

    Переполнение буфера обнаружено внутри + JPEG Parsing компоненты (Gdiplus.dll). Злонамеренный пользователь может сконструировать специально обработанное jpeg изображение, которое вызовет переполнение буфера при попытке просмотреть это изображение, используя уязвимую компоненту. Уязвимость может использоваться для выполнения произвольного кода на системе пользователя.

    Вот так то...
     
  10. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    да ну? с каких пор картинки стали легально (без сплоитов) запускаться как приложения?
    100% тут сплоит с багой в обработке картинок в винде
     
  11. LaMer0n

    LaMer0n Elder - Старейшина

    Joined:
    25 Mar 2006
    Messages:
    119
    Likes Received:
    8
    Reputations:
    -2
    А если открыть его каким нибудь редактором и во внутреностях посмолтреть, у меня щас прог таких нету блин (
     
    1 person likes this.
  12. S|\/|eliyK()T

    S|\/|eliyK()T Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    138
    Likes Received:
    58
    Reputations:
    11
    Может автору просто впарили картинку и развели.. :)
    Откуда 100% уверености что трой? Давай на анализ, не морозся...
     
  13. GeyDee

    GeyDee Elder - Старейшина

    Joined:
    18 Mar 2006
    Messages:
    121
    Likes Received:
    61
    Reputations:
    18
    Поддерживаю. Если хош узнать что именно те впарили или хотели впарить, давай на анализ.
     
  14. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    115
    Likes Received:
    118
    Reputations:
    34
    Вы тут все чтоль КУРИЛИ? или просто по голов чем то дало?))) ну реально оч смешно=)))
     
  15. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    devil2007 ну и? Флейма на 4 страницы развёл и что?
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Ну и что тут удивительного? (Делай врдоносный TIFF -файл, как - читай в статье у меня в подписи, переименовывай расширение tif, хоть на gif, хоть на png, jpg - эффект одинаковый - пашет! (при опредёлёных условиях). Ну там может и в нём сам трой, а мож его загрузчик с сайта хозяина...
     
  17. Розовый Кот

    Розовый Кот Elder - Старейшина

    Joined:
    3 Sep 2006
    Messages:
    37
    Likes Received:
    6
    Reputations:
    0
    Практически все варианты перебрали - нет смысл дальше раздувать тему, пока топикстартер не выложит сие чудо. Или зачем тогда было писать.

    ЗЫ: "Если углубиться, то тут и думать нечего что именно это такое. ХОтя, с другой стороны, это может быть что угодно....и т.д"(с)GeyDee - яркий пример как можно написать в тему в состоянии сильного воздействия алкалоидов конопли на нейроны головного мозга! :D

    "Злонамеренный пользователь может скомпрометировать систему пользователя" - ф подпесь :D
     
  18. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Он решил что это трой только изза того, что картинка у него не открылась.
     
    1 person likes this.
  19. гейлордфакерЪ

    гейлордфакерЪ Elder - Старейшина

    Joined:
    28 Sep 2006
    Messages:
    416
    Likes Received:
    296
    Reputations:
    -20
    у меня имееца свежак ... лепица к картинкам :)
     
    2 people like this.
  20. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    да и у меня есть) тока скорее картинки лепятся к нему ;)
     
    2 people like this.
Thread Status:
Not open for further replies.