![]() |
Registreren kan je hier. Problemen met registreren of reageren op de berichten? Een verloren wachtwoord? Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam. |
|
Registreer | FAQ | Forumreglement | Ledenlijst |
Over koetjes en kalfjes... Op verzoek van de gebruikers van dit forum: een hoekje waarin je over vanalles en nog wat kan praten... De boog moet namelijk niet altijd gespannen staan hé. |
![]() |
|
Discussietools |
![]() |
#1 |
Banneling
Geregistreerd: 2 juni 2004
Berichten: 206
|
![]() Eerste JPEG-virus duikt op in nieuwsgroepen
Speciale afbeelding installeert Trojaans paard Stijn Wuyts 28 september 2004 Bron: ZDNet Print dit artikel Mail dit artikel dit artikel In enkele nieuwsgroepen verschenen zondagnacht de eerste JPEG-afbeeldingen die een virus bevatten. Ze maken misbruik van een beveiligingslek in de grafische bibliotheek van Windows. Er is een patch beschikbaar en sommige virusscanners slaan alarm. Het is een klassiek scenario: eerst wordt een beveiligingslek ontdekt en al vrij snel daarna bedenkt iemand een proof of concept (PoC) dat aantoont hoe het lek misbruikt kan worden. Vanaf dan is het meestal een kwestie van dagen voor de eerste virussen opduiken die van het voorbeeld dankbaar gebruik maken. Ook bij de JPEG-lek ging het niet anders: deze week kwamen de eerste afbeeldingsvirussen in omloop. Beheerders van Easynews ontdekten zondagnacht de virussen. Onbekenden plaatsten ze in enkele erotica-nieuwsgroepen, een beproefde verspreidingswijze. Wie de afbeeldingen opent, krijgt geen erotische foto's te zien, maar activeert de kwaadaardige code in het bestand. Tijdens de schermopbouw van het bewuste JPEG-beeld loopt er een buffer over, waardoor uitvoerbare code in het computergeheugen terecht komt. Als de besmetting een feit is, neemt de code contact op met een FTP-server en wordt een programma van bijna 2 megabyte opgehaald. Het bestand is kwestie is een Trojaans paard, dat zich op de computer van het slachtoffer nestelt en zich stiekem aanmeldt op de server van de virusschrijver. Die kan op afstand de computer van het slachtoffer bedienen alsof het zijn eigen pc is. Volgens Easynews maakte het virus al slachtoffers, want een controle op de server van de virusschrijver leverde 93 wachtende zombies op. Nochtans heeft Microsoft al enkele dagen een pleister uitgebracht voor de grafische programmabibliotheek GDI+ die het lek bevat. Bovendien slaan sommige virusscanners alarm omdat ze de code in het JPEG-beeld herkennen als potentieel gevaarlijk. De pleister voor het JPEG-lek kan gedownload worden via Windows Update. Toch is het ook daarna nog oppassen geblazen: de component kan bij de installatie van oudere software opnieuw overschreven worden door de onveilige variant. De kans daarop is vrij groot, want een hele reeks Microsoft-software bevat de foute bibliotheek. Ook grafische bibliotheken van andere softwarehuizen kunnen kwetsbaar zijn voor het buffer overflow lek. Laatst gewijzigd door 4x : 30 september 2004 om 19:14. |
![]() |
![]() |
![]() |
#2 |
Perm. Vertegenwoordiger VN
|
![]() Euh?
__________________
Ik distantieer me van al wat ik vroeger heb geschreven |
![]() |
![]() |
![]() |
#3 |
Banneling
Geregistreerd: 2 juni 2004
Berichten: 206
|
![]() "The safer, faster, better web browser featuring tabbed browsing, integrated search and live bookmarks. Stop pop-ups, spyware and viruses. Get Firefox and spread the word! 'I suggest dumping Microsoft's Internet Explorer' — Walt Mossberg, Wall Street Journal"
free download: www.mozilla.org |
![]() |
![]() |
![]() |
#4 | |
Banneling
Geregistreerd: 2 juni 2004
Berichten: 206
|
![]() Citaat:
|
|
![]() |
![]() |
![]() |
#5 | ||
Eur. Commissievoorzitter
Geregistreerd: 12 januari 2004
Locatie: België, Nederland
Berichten: 9.987
|
![]() Citaat:
Linux here we come!
__________________
Het is de NWO! Eentje voor Pindar & co: http://video.google.com/videoplay?docid=-3214024953129565561&hl=en-CA en ook wel hilarisch is Citaat:
|
||
![]() |
![]() |
![]() |
#6 | |
Secretaris-Generaal VN
Geregistreerd: 18 juni 2003
Locatie: Meuhië
Berichten: 29.738
|
![]() Citaat:
![]() ![]()
__________________
* Erfopvolging: een ander woord voor discriminatie op basis van afkomst * Solidariteit is een gevoel van samenhorigheid en kan niet opgelegd worden. De N-Z transfers zijn dus per definitie geen solidariteit, want niet vrijwillig * Democratie = demos + kratein (het volk heerst). Een land waar het laatste woord bij politici en niet bij de bevolking ligt, is dus per definitie geen democratie * Er bestaat evenveel bewijs voor het bestaan van god als voor het bestaan van gele ruimtekaboutertjes |
|
![]() |
![]() |
![]() |
#7 |
Perm. Vertegenwoordiger VN
Geregistreerd: 8 mei 2003
Locatie: Leuven, Vlaanderen
Berichten: 12.745
|
![]() Man, echt ALLE threads veranderen hier in geile gangbang-threads.
Lekker. |
![]() |
![]() |
![]() |
#8 |
Minister-President
|
![]() Ik ruik hoax.
Heb je een naam van het virus? |
![]() |
![]() |
![]() |
#9 | ||
Eur. Commissievoorzitter
Geregistreerd: 12 januari 2004
Locatie: België, Nederland
Berichten: 9.987
|
![]() Citaat:
__________________
Het is de NWO! Eentje voor Pindar & co: http://video.google.com/videoplay?docid=-3214024953129565561&hl=en-CA en ook wel hilarisch is Citaat:
|
||
![]() |
![]() |
![]() |
#10 | |
Minister
Geregistreerd: 4 maart 2004
Berichten: 3.495
|
![]() Citaat:
Schaf Windows af, maak van Linux het standaard-OS en voor je het weet wemelt het van de Linux-virussen.
__________________
I'm still standing, better than I ever did, Looking like a true survivor, feeling like a little kid. __________________ But I'm stubborn, like those garbage bags that time cannot decay, I'm junk but I'm still holding up this little wild bouquet. |
|
![]() |
![]() |
![]() |
#11 | |
Secretaris-Generaal VN
Geregistreerd: 18 juni 2003
Locatie: Meuhië
Berichten: 29.738
|
![]() Citaat:
http://www.sophos.com/virusinfo/articles/perrun.html
__________________
* Erfopvolging: een ander woord voor discriminatie op basis van afkomst * Solidariteit is een gevoel van samenhorigheid en kan niet opgelegd worden. De N-Z transfers zijn dus per definitie geen solidariteit, want niet vrijwillig * Democratie = demos + kratein (het volk heerst). Een land waar het laatste woord bij politici en niet bij de bevolking ligt, is dus per definitie geen democratie * Er bestaat evenveel bewijs voor het bestaan van god als voor het bestaan van gele ruimtekaboutertjes |
|
![]() |
![]() |
![]() |
#12 | |
Europees Commissaris
Geregistreerd: 4 juni 2003
Locatie: Hasselt
Berichten: 7.169
|
![]() Citaat:
|
|
![]() |
![]() |
![]() |
#13 | |
Eur. Commissievoorzitter
Geregistreerd: 30 maart 2004
Berichten: 8.430
|
![]() Citaat:
![]()
__________________
Wet van Abu Bakr Al-Godwin: naarmate online-discussies langer worden, nadert de waarschijnlijkheid van een vergelijking met de moslims of Mohammed tot 1. |
|
![]() |
![]() |
![]() |
#14 | |
Banneling
Geregistreerd: 18 februari 2003
Berichten: 26.968
|
![]() Citaat:
(die zit trouwens dach ik ook standaard in het nieuwe SP2 voor winXP). Trouwens, ik bekijk de babes-thread enkel met condoom aan natuurlijk. Jij niet dan? Tssssss. Das problemen zoeken he. ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Eur. Commissievoorzitter
Geregistreerd: 12 januari 2004
Locatie: België, Nederland
Berichten: 9.987
|
![]() Trek jij dan plastiek over je scherm???
![]()
__________________
Het is de NWO! Eentje voor Pindar & co: http://video.google.com/videoplay?docid=-3214024953129565561&hl=en-CA en ook wel hilarisch is Citaat:
|
|
![]() |
![]() |
![]() |
#16 |
Minister-President
|
![]() Zeg bestaan er mp3-virussen?
|
![]() |
![]() |
![]() |
#17 | |
Banneling
Geregistreerd: 18 februari 2003
Berichten: 26.968
|
![]() Citaat:
Nee, die bestaan (momenteel) niet. Het is niet onmogelijk dat ze wel in de toekomst gemaakt worden maar dan zou er eerst een ernstig beveiligingslek moeten gevonden worden in programma's zoals MS media player of Winamp ofzo. |
|
![]() |
![]() |
![]() |
#18 | |
Minister-President
|
![]() Citaat:
Ja, maar je hebt mp3's die automatisch een wep page openen als je een pm3 opent (ge kunt die fucntionaliteit blokkeren hoor). Brengt dat geen zee van mogelijkheden met zich mee? En wat mbt mp3's die automatisch media-info of beveiligingscodes van het net halen, kan dat niet ergens een buffer overflow veroorzaken (ik weet niet wat dat is hoor, maar naar't schijnt is dat wel handig om te hacken en te virussen). |
|
![]() |
![]() |