Jump to content
Sign in to follow this  
longhorn

Fail Jpeg Serang Pc

Recommended Posts

Dalam kes baru ini, penyerang mengumpan pengguna dengan gambar lucah yang diedarkan melalui kumpulan berita Internet. Dalam gambar format JPEG itu disertai kod yang membolehkan pemilik gambar itu menguasai komputer pengguna dari jauh.

Menurut pakar, perkara ini terjadi kerana sistem operasi Windows yang digunakan majoriti pengguna di seluruh dunia memiliki kelemahan ketika berurusan dengan fail format JPEG.

Kod yang digelar JpegOfDeath dan Hacktool.JPEGShel itu mula kelihatan Ahad lalu.

Ia menyerang kelemahan yang dikenali sebagai JPEG MDI+ yang diumumkan oleh Microsoft.

kod yang dimasukkan setakat ini masih di peringkat percubaan. Ia memasang satu program dalam komputer yang kemudiannya memuat turun pelbagai program lain ke mesin yang terjangkit. Laporan daripada kumpulan Internet Storm Center menyatakan, kod itu memusnahkan sistem operasi komputer yang dijangkiti. Satu lagi laporan yang disiarkan oleh Easynews.com, sebuah pembekal khidmat Internet, menyatakan kod jahat itu membolehkan komputer terjangkit diambil alih secara kawal jauh.

Firma Internet Security Systems berkata fail JPEG paling berkesan untuk menyebarkan program jahat itu kerana ia dianggap sebagai format yang dipercayai selama ini.

l

Edited by longhorn

Share this post


Link to post
Share on other sites

ni sambungan dari news yg aku post aritu.

JPEGofDeath = Reverse Shell

printf(" +------------------------------------------------+\n");
printf(" |  JpegOfDeath - Remote GDI+ JPEG Remote Exploit |\n");
printf(" |    Exploit by John Bissell A.K.A. HighT1mes    |\n");
printf(" |           TweaKed By M4Z3R For GSO             |\n");
printf(" |              September, 23, 2004               |\n");
printf(" +------------------------------------------------+\n");
JPGDownloader = execbind shell
/*
Generic win32 http download shellcode
You can put approx 2500 bytes of shellcode...
But the shell code can not contain 0xFFh 0xD9
because it is the marker for end of jpeg image.
*/

macam yg aku katakan sebelum ni, kalau kau run antivirus dibawah dengan lattest scan engine + virus pattern/definition system kau selamat;

TrendMicro Internet Security

Norton 2003

NOC32

Panda

*************************************************

1) Windows XP SP2 is Immune

2) Office 2003 SP1 is Immune

3) Visual Studio 2005 is Immune

yg lain aku tak ingat, tengok la kat thread lepas.

Share this post


Link to post
Share on other sites

Merujuk kepada halaman berikut,

jpeg virus in the wild?!

http://www.easynews.com/virus.htm

Virus ini adalah hasil daripada exploit "Buffer Overrun in JPEG Processing

(GDI+)" di dalam Microsoft Windows OS dan beberapa applikasi lain. Untuk

maklumat lanjut, sila lawati halaman berikut:

http://www.microsoft.com/technet/security/...n/ms04-028.mspx

Diharapkan agar anda patchkan MS Windows OS anda dan beberapa applikasi

lain yang telah dinyatakan di dalam halaman tersebut dengan kadar segera.

Edited by joeharie

Share this post


Link to post
Share on other sites

sorry, no patch avaiable right now for publict, the patch still under beta evaluation on V5beta team.

Share this post


Link to post
Share on other sites

ntah2 dah ader org dah layari pc ko. kantoi la. hehehhe

Share this post


Link to post
Share on other sites

pasni silap2 extension .mp3 pun tak selamat lagi. sapa tau. sebab .mp3 .mpg ni semua binary file jugak.

Share this post


Link to post
Share on other sites

memang la tak mustahil, tiap2 bulan aje je vulnerability baru ditemua tak kisah la dari windows platform, unix platform and linux platform.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...