Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Viren in Bilder like .png (https://www.trojaner-board.de/156166-viren-bilder-like-png.html)

cosinus 04.08.2014 21:12

Zitat:

Zitat von PhesmanLP (Beitrag 1340020)
Du hast meinen Weg (glaube Ich) noch nicht erkannt.
Ich möchte damit deuten, das man durch einem Programm Namens "Metasploit" sowie Backtrack einen einfachen Exploit von Adobe her ausnutzen kann, und die Datei als ausführbare PDF Datei deuten kann.

Moment mal, was du da meinst ist aber weiterhin eine PDF-Datei, nur dass diese eine EXE eingebettet hat. Ja, mit so einer Spezifikation hat Adobe großen Mist gebaut.

Da hat man hoffentlich einen vernünftigen PDF-Reader der genau so einen Müll nicht macht....

iceweasel 05.08.2014 09:54

Zitat:

Da hat man hoffentlich einen vernünftigen PDF-Reader der genau so einen Müll nicht macht....
Tja wenn man den Adobe Acrobat Reader durch z.B. Foxit ersetzt oder wenn man sowieso nur Firefox zum Anzeigen von PDF nutzt kann man gleich auf einen Reader verzichten.

Standard-Funktion in Firefox:
hxxp://mozilla.github.io/pdf.js

Und wo man gerade den PDF-Reader aus Sicherheitsgründen ersetzt/entfernt kann man sich auch überlegen ob man wirklich Java (JRE sowie Java-Browser-Plugin) wirklich benötigt. Sollte man wenn man nicht wirklich weiß warum es installiert ist gleich auch löschen und falls man es doch braucht erst wieder neu installieren.

cosinus 05.08.2014 10:22

Zitat:

Zitat von iceweasel (Beitrag 1340208)
Tja wenn man den Adobe Acrobat Reader durch z.B. Foxit ersetzt oder wenn man sowieso nur Firefox zum Anzeigen von PDF nutzt kann man gleich auf einen Reader verzichten.

Man nennt das Tool ja auch PDF-Reader, und man tut in 99% der Fälle damit auch nur die Funktion, die den Namen ausmacht: PDF-Dokumente lesen/betrachten. Dem einen mag dazu die PDF-Lesefunktion von Firefox reichen, der andere nimmt vllt Foxit oder PDF-X-Change. Die meisten die mit dem AdobeReader hampeln, tun das doch nur weil sie nix anderes kennen (wollen).

Hin und wieder kommt es vllt mal vor Felder in einem PDF-Formular auszufüllen, aber mal ehrlich, wozu bitte braucht man ein PDF-Format, das das Einbetten von ausführbarem Code spezifiziert/ermöglicht? :confused: :wtf:

Zitat:

Zitat von iceweasel (Beitrag 1340208)
Und wo man gerade den PDF-Reader aus Sicherheitsgründen ersetzt/entfernt kann man sich auch überlegen ob man wirklich Java (JRE sowie Java-Browser-Plugin) wirklich benötigt. Sollte man wenn man nicht wirklich weiß warum es installiert ist gleich auch löschen und falls man es doch braucht erst wieder neu installieren.

JRE installier ich nur noch auf Kisten wo ich definitiv weiß dass es gebraucht wird.
Glücklicherweise ist der Firefox so eingerichtet, dass er nicht ohne Nachfrage die Plugins ausführt und veraltete Plugins gar gleich deaktiviert.

W_Dackel 05.08.2014 10:30

Soweit ich informiert bin funktioniert das Ausfüllen von Feldern mittlerweile auch in alternativen PDF Readern. Auswendig weiß ich leider nicht in welchen, da müsste ein Interessent googlen.

cosinus 05.08.2014 10:59

Das Ausfüllen von Feldern in PDF-Formularen klappt auf jeden Fall mit dem PDF-X-Change, das hab ich bis vor ein paar Jahren damit noch gemacht.

Mit der PDF-Funktion im Firefox geht das nicht oder?

schrauber 05.08.2014 11:47

Zitat:

Mit der PDF-Funktion im Firefox geht das nicht oder?
nö.

Luxenbourg 04.09.2014 19:17

Alle ADD-Ones raus, dann klappt das schon. Versprochen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131