PDA

Просмотр полной версии : Реально ли воплатить такую идею?


D0Z0R54
14.03.2010, 13:04
Реально вообще сделать .avi файл с вирусом
и запихнуть его вконтакт что бы когда пользователи просматривали видео у них открывался троянчик который впихнуты в код .avi ? :D

X-RayBlade
14.03.2010, 13:06
Нет. Контакт сжимает аудио и видео файлы. У видео так же меняется формат.
Если бы не так - то весь контакт был бы в троях.

lolec69
14.03.2010, 13:08
а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?

morty10
14.03.2010, 13:08
ты можешь узнать какой вк использует декодер для видео,
и на офф сайте подменить их версию, на свою протрояненную хД


а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?

да, джоинер для этого существует =\

X-RayBlade
14.03.2010, 13:11
а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?
Про такую штуку как джойнер почитай. Гугль в помощь

NeoX
14.03.2010, 13:14
Про такую штуку как джойнер почитай. Гугль в помощь

все равно будет .exe, насколько я знаю не реально.

morty10
14.03.2010, 13:21
все равно будет .exe, насколько я знаю не реально.

на хакерсофте никогда джоинеры не выкладывали? ((

NeoX
14.03.2010, 13:23
на хакерсофте никогда джоинеры не выкладывали? ((

ну ка покажи хотя бы один джойнер, который склеивает файл с чем нибудь и сохраняет в .avi, можно и ссылку на хс. =\

X-RayBlade
14.03.2010, 13:27
покажи хотя бы один джойнер, который склеивает файл с чем нибудь и сохраняет в .avi. =\
Простой пример: jpeg + rar = jpeg
Важно не расширения, а то чем открывать файл.

NeoX
14.03.2010, 13:28
речь идет как раз таки о расширении.

morty10
14.03.2010, 13:29
аха

Kusto
14.03.2010, 13:31
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)

D0Z0R54
14.03.2010, 13:37
Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))

wildshaman
14.03.2010, 13:39
Нереально :(

NeoX
14.03.2010, 13:40
Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))

попробуй, если получеццо - отпишешь. хД

KaMiKadZe
14.03.2010, 13:40
Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))
Типа идем в школу на информатику и там расскажут...
p.s Невозможно и никогда возможно не будет...

X-RayBlade
14.03.2010, 13:42
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)
пометь как для windows систем.

[extas-y]
14.03.2010, 13:43
возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.

Bmite
14.03.2010, 13:46
нельзя прилепить к avi и к mp3 вирус.

KaMiKadZe
14.03.2010, 13:54
']возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.
Объясните мне дураку как тогда это будет работать?
Вот как программа что запускает видео запустит vbs ?
По сути дела все эти .avi,.mp3,.jpg и т.д это всего лишь тупо набор битов который без программ что их могут интерпретировать ничего не значат!

GrandMaster
14.03.2010, 13:59
на хакерсофте никогда джоинеры не выкладывали? ((
avi + exe != avi

[extas-y]
14.03.2010, 14:00
создаётся исполняемый файл exe, и с ним запукаеться одновременно vbs и jpg (к примеру)
а у exe можно смнить иконку, и он не палиться особо.

TRX.new
14.03.2010, 14:03
РЕАЛЬНО! в win для работы с avi файлами используется библиотека avifil32.dll... подробно тут:

http://www.microsoft.com/rus/technet/security/bulletin/ms09-038.mspx

altblitz
14.03.2010, 14:06
Нереально :(
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.

D0Z0R54
14.03.2010, 14:28
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.

вот я отом и имею ввиду ;)

BrainDeaD
14.03.2010, 15:03
p.s Невозможно и никогда возможно не будет...
не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.

Originalba
14.03.2010, 15:13
все равно будет .exe, насколько я знаю не реально.

Можно так flowers.avi.exe =)

wildshaman
14.03.2010, 15:17
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.

не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.
джипег сплоент?О_О трололо(
http://virusinfo.info/showthread.php?t=1283
Совсем недавно :(

BrainDeaD
14.03.2010, 15:25
джипег сплоент?О_О трололо(

поумничал? а тепер почитай, "троло".
_http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx
_http://www.google.com/search?hl=en&client=opera&hs=G86&rls=en&q=jpeg+exploit&btnG=Search&aq=f&aqi=&aql=&oq=

wildshaman
14.03.2010, 15:28
Ога, 2004 ниачем не говорит

BrainDeaD
14.03.2010, 15:44
не съезжай.
1) где я сказал "недавно"?
2) нашли его в 2004, а шумел он ещё пару лет. ну а мне 3-4 года - пара лет.
3) ты трололокал не с "пару лет назад", а с "джпег-сплоент", так что съезд не засчитан.

просто не ляпай, не зная, и умей иногда признавать свою неправоту.

M_script_
14.03.2010, 15:53
Вредоносный код можно внедрить в файлы любого формата при наличии уязвимости, позволяющей его выполнить, в программе, обрабатывающей этот формат.

admink1
14.03.2010, 16:14
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)
упустил :)
pif, com, bat

altblitz
14.03.2010, 16:32
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.

есть плейер - с некорректной отработкой встроенной ошибки в файле.
есть файл - с ошибкой.

все остальное - высосанная из пальца демагогия.

Greck
14.03.2010, 19:28
Можно встроить вирус в кодак на Windows Media Player об этом даже на хабре недавно писали: http://habrahabr.ru/blogs/infosecurity/86221/

Ну а в остальном: код в avi фале выполнится только если программа, которая открывает этот avi файл из-за какого-то бага выполнит этот код, чем-то напоминает инъекции в вебе. Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.

Но avi или другие форматы вполне можно использовать для скрытого хранения и передачи какой-либо информации, в том числе и тела вируса, но все-равно нужен исполняемый файл, который все это дело запустит.

Toxa.ru
14.03.2010, 20:37
а исполняемый файл посылай уже следом склеенным с чем-то и все)

M_script_
14.03.2010, 21:22
Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.
Переполнение буфера - достаточно распространенная уязвимость. И почему фантастика? Регулярно находят уязвимости в софте.