Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neuer JPG-Virus bei McAfee ??? (https://www.trojaner-board.de/2118-neuer-jpg-virus-mcafee.html)

Who Cares 18.05.2003 16:44

Hi @ll,

laut McAfee soll aus einem JPG ein Skript gestartet werden:

http://vil.mcafee.com/dispVirus.asp?virus_k=100306
"
-Mass mails to all entries in the email client's address book
-Emailed content contains the following:
Subject: Alert! SARS is being Spread!
File attached: sars_image.jpg (which contains a script to launch the file "a.exe") "

Wie soll das gehen ? Irgendwie über MIME.-Header? Oder haben die vergessen zu erwähnen, dass die Datei eine Doppelendung hat (VBS o.ä.) ?
Hab sonst nirgendwo was drüber gefunden :confused: :confused:

IRON 18.05.2003 17:15

Steht doch alles da. Es ist kein JPG sondern eine EXE.

Who Cares 18.05.2003 17:23

jou,
aber wieso wird die .jpg-Endung dann als EXE ausgeführt, und nicht vom Grafikprog angezeigt..?
Das muss das Mailproggie doch irgendwoher wissen. ;)

Bo Derek 18.05.2003 17:36

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Steht doch alles da. Es ist kein JPG sondern eine EXE. </font>[/QUOTE]Nein, das steht da nicht. Die Aussage lautet, dass eine an eine Mail angehängte Datei mit der Dateiendung jpg eine exe Datei mit einem anderen Dateinamen (woher auch immer) startet, da es sich bei der Datei mit der Endung jpg um ein Skript handeln solle.

IMHO eine ziemlich dämliche Beschreibung und wahrscheinlich ein Schnellschuss der McAfee Reporter.

Who Cares 18.05.2003 18:21

</font><blockquote>Zitat:</font><hr />Original erstellt von Bo Derek:

IMHO eine ziemlich dämliche Beschreibung und wahrscheinlich ein Schnellschuss der McAfee Reporter.
</font>[/QUOTE]So was in der Art..
[img]smile.gif[/img]

Who Cares 20.05.2003 09:38

Tja, das o.g. geht halt nur bei Outlook:

"
The worm activates from infected email only in case a user clicks on attached file. Note that the real attached .EXE file name is hidden by fake .JPG name (the "extra functionality" of MS Outlook is used for that). As a result the infected .EXE file is displayed as .JPG image file (picture), but on opening this attach it is executed as true EXE file. Starting from MS Outlook 97 SP2 such kind of attached files are blocked (in default mode). "
http://f-secure.com/v-descs/melare.shtml


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129