新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

黑客利用色情图片攻击 警惕图片病毒大面积爆发


http://www.enorth.com.cn  2004-09-29 08:54

  多家反病毒公司和互联网安全组织近日发布安全警告,恶意黑客已经开始在网络新闻组传播存在“JPEG漏洞”的色情图片,这是第一次有报告称黑客们开始利用“JPEG漏洞”对公众进行攻击。“JPEG漏洞”是微软美国时间9月14日公布的一个安全漏洞,如果用户下载了存在问题的JPEG图片,就可能会导致计算机上被安装远程控制软件,从而恶意黑客也就获得了对目标主机的远程控制权。

  黑客们将存在“JPEG漏洞”的色情图片张贴在多个网络新闻组上,这主要因为通常情况下很多网络用户都通过网络新闻组共享色情图片。根据网络安全论坛Bugtraq和Easynews.com公布的信息,黑客们于北京时间9月28日在新闻组中张贴了类似“alt.binaries.erotica.breasts”的图片,其中部分黑客使用的邮件地址为Power-Poster@power-post.org。

  ISC(Internet Storm Center)首席技术长乔纳斯-乌尔里希(Johannes Ullrich)表示,存在问题的图片很难同新闻组中的正常图片区分开来,但这些图片中却包含了利用“JPEG漏洞”的代码。黑客们利用“JPEG漏洞”的方法是上周末刚刚公布的“JPEG of Death”,不过进行了小幅度的改版。同其它利用方法一样,“JPEG of Death”也是通过JPEG文件格式引发GDI+ JPEG解码器出现缓冲区溢出。GDI+ JPEG解码器是Windows的一个常用组件,广泛应用于Windows操作系统、IE浏览器、Outlook以及其它Windows软件。

  当用户打开存在问题的JPEG图片后,就会自动在计算机系统中安装远程控制程序Radmin,这样黑客就可以将这一程序作为“木马”从而获得对目标主机的远程控制权。此外,感染“木马”的主机还会自动向IRC频道发送报告。乌尔里希称,这种攻击方法只对使用Windows XP操作系统的计算机有效。

  ISC和反病毒公司提醒用户,从技术的角度来讲,存在“JPEG”漏洞的图片并不会像病毒一样传播,但是黑客可以对利用代码进行修改,使它自动下载具有发送电子邮件能力的病毒引擎,从而加快传播速度。安全专家们担心GDI+中存在的这一JPEG漏洞会像“震荡波”一样导致互联网再次病毒泛滥。因为通过“JPEG”漏洞可以非法访问目标主机上的IE浏览器、Outlook电子邮件程序以及Office等多个应用程序,这对于恶意黑客非常具有吸引力。

  相关新闻:

  图片病毒将攻击所有用户 windows惊现高危漏洞

  200多公务员上班上黄网 下载色情图片231万张

  黑客盗用他人邮箱 发七张色情图罚1500元

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有