Реально ли воплатить такую идею?

Discussion in 'Болталка' started by D0Z0R54, 14 Mar 2010.

  1. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    avi + exe != avi
     
  2. [extas-y]

    [extas-y] Banned

    Joined:
    13 Dec 2009
    Messages:
    28
    Likes Received:
    12
    Reputations:
    0
    создаётся исполняемый файл exe, и с ним запукаеться одновременно vbs и jpg (к примеру)
    а у exe можно смнить иконку, и он не палиться особо.
     
  3. TRX.new

    TRX.new Member

    Joined:
    27 Apr 2009
    Messages:
    151
    Likes Received:
    21
    Reputations:
    0
    #23 TRX.new, 14 Mar 2010
    Last edited: 14 Mar 2010
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    с точностью до наоборот и с некоторыми условиями,
    а именно - такой троян должен быть заточен под конкретное приложение,
    которым и будет открыт видео-файл.

    встречались репорты о вирусах, встроенные в медиа-файлы,
    и при исполнении их в плейере вызывали побочные эффекты.
     
  5. D0Z0R54

    D0Z0R54 Banned

    Joined:
    2 Mar 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    вот я отом и имею ввиду ;)
     
  6. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.
     
  7. Originalba

    Originalba Banned

    Joined:
    26 Nov 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    1
    Можно так flowers.avi.exe =)
     
  8. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
    Без надичия сплойта такое осуществить невозможно.
    Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
    Вердикт - невохможно.

    джипег сплоент?О_О трололо(
    http://virusinfo.info/showthread.php?t=1283
    Совсем недавно :(
     
  9. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    поумничал? а тепер почитай, "троло".
    _http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx
    _http://www.google.com/search?hl=en&client=opera&hs=G86&rls=en&q=jpeg+exploit&btnG=Search&aq=f&aqi=&aql=&oq=
     
  10. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Ога, 2004 ниачем не говорит
     
  11. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    не съезжай.
    1) где я сказал "недавно"?
    2) нашли его в 2004, а шумел он ещё пару лет. ну а мне 3-4 года - пара лет.
    3) ты трололокал не с "пару лет назад", а с "джпег-сплоент", так что съезд не засчитан.

    просто не ляпай, не зная, и умей иногда признавать свою неправоту.
     
  12. Meecript_

    Meecript_ Banned

    Joined:
    29 Oct 2008
    Messages:
    194
    Likes Received:
    62
    Reputations:
    32
    Вредоносный код можно внедрить в файлы любого формата при наличии уязвимости, позволяющей его выполнить, в программе, обрабатывающей этот формат.
     
  13. admink1

    admink1 Member

    Joined:
    12 Jun 2009
    Messages:
    63
    Likes Received:
    21
    Reputations:
    1
    упустил :)
    pif, com, bat
     
  14. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    есть плейер - с некорректной отработкой встроенной ошибки в файле.
    есть файл - с ошибкой.

    все остальное - высосанная из пальца демагогия.
     
  15. Greck

    Greck New Member

    Joined:
    14 Dec 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Можно встроить вирус в кодак на Windows Media Player об этом даже на хабре недавно писали: http://habrahabr.ru/blogs/infosecurity/86221/

    Ну а в остальном: код в avi фале выполнится только если программа, которая открывает этот avi файл из-за какого-то бага выполнит этот код, чем-то напоминает инъекции в вебе. Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.

    Но avi или другие форматы вполне можно использовать для скрытого хранения и передачи какой-либо информации, в том числе и тела вируса, но все-равно нужен исполняемый файл, который все это дело запустит.
     
    #35 Greck, 14 Mar 2010
    Last edited: 14 Mar 2010
  16. Toxa.ru

    Toxa.ru Banned

    Joined:
    26 Jul 2009
    Messages:
    0
    Likes Received:
    31
    Reputations:
    1
    а исполняемый файл посылай уже следом склеенным с чем-то и все)
     
  17. Meecript_

    Meecript_ Banned

    Joined:
    29 Oct 2008
    Messages:
    194
    Likes Received:
    62
    Reputations:
    32
    Переполнение буфера - достаточно распространенная уязвимость. И почему фантастика? Регулярно находят уязвимости в софте.
     
Loading...