Virus en archivos de imágenes JPG
Alertan de que las imágenes .JPG pueden llevar virus
Mercè Molist – Ha caído un mito: el que decía que las imágenes no pueden contener virus. Hace quince días, en su boletín mensual de vulnerabilidades, Microsoft anunciaba la existencia de un error que podía hacer que un virus, camuflado en un archivo estándar de imagen .jpeg o .jpg, infectase un sistema Windows. Días después, un grupo de investigadores demostraba que era posible crear un programa maligno que, aprovechando este error, permitiese la ejecución remota de código, sólo con visualizar una imagen. En cuestión de horas, alguien colgaba en Internet una herramienta que crea automáticamente imágenes con virus. Los expertos temen que esta herramienta, que puede descargar y usar cualquiera, sea el origen de la próxima infección masiva de la red.
La única solución es un parche que Microsoft recomienda que instalen rápidamente sus usuarios. La vulnerabilidad es crítica en todas las versiones de Windows menos Windows 98, Windows ME y Windows NT. Pero, al afectar también a programas como Office, el gestor de correo Outlook o el navegador Internet Explorer, si estos sistemas operativos los usan son igualmente vulnerables. El error radica en el módulo de tratamiento de imágenes .jpg de más de 50 programas. Es posible provocarles lo que se llama un “desbordamiento de búfer”, un cuelgue del programa, que permite la entrada de código maligno, haciendo que el atacante consiga el control del sistema para instalar programas, ver, cambiar o borrar
datos o crear nuevas cuentas de usuario con privilegios.
Microsoft advierte sobre posibles escenarios: “Un atacante podría tener en su web una imagen diseñada para explotar esta vulnerabilidad, sólo con que el usuario la mirase con Internet Explorer se infectaría. O
podría crear un mensaje en HTML con una imagen adjunta. Sólo con previsualizarla con Outlook, liberaría su código. O podría poner la imagen en un documento de Office y persuadir al usuario de que lo leyese. O, simplemente, poner la imagen en un sistema de intercambio de ficheros y convencer al usuario de mirar el directorio donde está la imagen, con el Windows Explorer”. O, más sencillo, intercambiar una foto en los canales de chat.
La herramienta acabada de aparecer, que permite crear automáticamente imágenes infectadas, hace cada vez más cercanos estos escenarios. Según Enciclopedia Virus, “pone al alcance de cualquiera, aún sin demasiados
conocimientos, el poder crear imágenes que al ser vistas pueden comprometer seriamente un equipo. Permite seleccionar cualquier ejecutable para ser descargado y luego ejecutado automáticamente, por lo que las posibilidades de inyectar cualquier clase de código malicioso en la computadora de la víctima son infinitas. Permite también que cualquiera pueda modificar una imagen de modo que, al ser visualizada, se descargue y ejecute un archivo desde una página web a elección del autor”.
La comunidad antivirus está en alerta roja. Aunque Microsoft ha puesto parches a disposición de sus usuarios, es conocida la lentitud con que éstos responden a los anuncios de actualizaciones o realizan regularmente un “Windows Update”. La mayoría no instala nunca los parches. Además, no es un parche sinó muchos, uno para cada programa vulnerable. Según VSAntivirus: “Otro problema es que Microsoft ha anunciado que no llevará las actualizaciones de seguridad del Service Pack 2 en el Internet Explorer a los sistemas operativos anteriores. En el futuro, quienes utilicen Windows Me, 98 o 95 no tendrán estas actualizaciones. Como la cantidad de usuarios con estos sistemas obsoletos está calculada en más de 200 millones, es fácil imaginar el
tremendo potencial para las infecciones. Por el momento, en el caso de las imágenes .jpeg, existen parches sólo para algunas versiones del Internet Explorer”.
VSAntivirus cree que “el problema es mucho mayor de lo que algunos piensan, incentivado por el hecho de que hasta ahora las imágenes .jpeg eran consideradas inofensivas, un gran porcentaje del contenido visual
encontrado en Internet utiliza ese formato. En el pasado, con gusanos como Blaster y Sasser, se repitieron las mismas condiciones: se libera un parche para una vulnerabilidad crítica, a los pocos días surgen las pruebas de concepto y poco después se propaga un código malicioso que logra realizar estragos”.
Virus en imágenes JPEG: Cuenta regresiva
Herramienta para explotar vulnerabilidad JPEG
Publicado código que explota la ultima vulnerabilidad de Windows
Vía Imática
Copyleft 2004 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is
permitted in any digital medium, provided this notice is preserved.
4 Comments
Leave a comment
Twitter: cortitos y al pié.
- Posing Guide: 21 Sample Poses to Get You Started with Photographing Couples http://t.co/iGSq7AJJ 19 hrs ago
- Cagándome de risa con la aplicación Songify para Android. 1 day ago
- Cosas que hacía en el 2005... http://t.co/UaY26OoX 1 day ago
- @Mic_y_Mouse que tan convencido estas de eso? in reply to Mic_y_Mouse 1 day ago
- Impresionante el cambio en la web de http://t.co/CKj4xIvQ!! Cambiaron el logo, wow! http://t.co/Iw1b5xOF 2 days ago
- @Mic_y_Mouse Alquilaron la cabeza para tener puesto un sombrero decía Facundo Cabral in reply to Mic_y_Mouse 4 days ago
- Imagen que explica perfectamente cuanta agua hay en la Tierra. http://t.co/8SwJTanp 5 days ago
- Caloi en el cielo según Daniel Paz: http://t.co/b8r2FDbi 6 days ago
- Ya disponible el apk de Flipboard para Android.!! http://t.co/Mrfygshy 1 week ago
- Impresionante como se mueve este gráfico, es estático pero nuestro cerebro no lo deja quieto: http://t.co/knOYUSV5 1 week ago
- Esto de tener semanas largas de 5 días laborales, es agotador. #NoalasSemanasLargas 1 week ago
- @SamsungArg sólo con el galaxy S3? in reply to SamsungArg 1 week ago
- Terminé un nuevo sitio : http://t.co/9vHvNeXa los invito a navegarlo! 1 week ago
- Farolito de la Recoleta http://t.co/dvKhVy2i 1 week ago
- #CosasQueQuieroQueSucedan que la gente critique al gobierno por sus errores y no por sus aciertos. 1 week ago
- More updates...
Posting tweet...
Powered by Twitter Tools
Últimas notas
Categorías
Últimos comentarios
- Gameshows en ¿Qué son las Juntas Comunales en Buenos Aires?
- Mynor Rodríguez en Vendo dragones mini
- Corina en La torta de manzanas fácil de Jimena
- Alcira en Kamakawiwo’ole: el éxito tardío de un cantante hawaiano.
- aaron en Vendo dragones mini
- Raúl Vásquez en ¿Qué es la obsolescencia programada? Documental “Comprar – Tirar – Comprar”
- Ceci en La torta de manzanas fácil de Jimena
- Anabel en Vendo dragones mini
- Ruanda84 en Kamakawiwo’ole: el éxito tardío de un cantante hawaiano.
- graciela gomez en La torta de manzanas fácil de Jimena
- Max en Virus en archivos de imágenes JPG
- Natalia en La torta de manzanas fácil de Jimena
- Juan Blasquez en Kamakawiwo’ole: el éxito tardío de un cantante hawaiano.
- aaron en Vendo dragones mini
- aaron en Vendo dragones mini




A Windows los sacan apurados sin tener que ver si no hay algun agujero de seguridad o alguna vulnerabilidad o sacarlo de inmediado al tiempo de venderlo
quiero unas imagenes con virus porfa
Tal cual. Escaneando imágenes ahora. Habráse visto!
Wow, como eramos pocos parió la abuela :(