Сотрудники SANS предупреждают о появлении GIF-файлов с вредоносным кодом
Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически. Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.
www.securitylab.ru
публикации сходной тематики
- Червь Storm поздравляет с днем Святого Валентина
- Графические файлы в формате GIF могут быть небезопасными
- Sans Institute составит список наиболее уязвимых веб-приложений
- Эксперты SANS предупреждают о всплеске активности червя Storm
- SANS: Злоумышленники зомбируют компьютеры с помощью “патча” Microsoft