0
Bewaar meld een fout Verstuur {T}print

Jpeg-virus vormt uitdaging voor virusbestrijders

Overvloed aan beelden zou pc overbelasten

29 september 2004 | Jamie Biesemans
Overvloed aan beelden zou pc overbelasten
ZDNet.nl
De recent ontdekte kwetsbaarheid in een Windows-onderdeel om jpeg-beelden te tonen, inspireerde alvast een Trojaans paard. De gebruikelijke gang van zaken dus, alleen is er nu meer aan de hand. Het zou wel eens kunnen dat virussen die zich verbergen in jpeg-beelden zelfs de meest actuele scanner in de luren leggen.

Het is een vertrouwd verhaal geworden: eerst wordt een nieuwe kwetsbaarheid ontdekt, gevolgd door het verschijnen van een theoretische exploit. Daarna wordt de kwestbaarheid overgenomen door malafide programma's die onbeschermde gebruikers op de korrel nemen. Ook het lek in het GDI+-onderdeel is volgens dit scenario opgevolgd door kwaadaardige software.

Gelukkig is er een patch van Microsoft die het probleem kan oplossen. Gebruikers die deze update niet willen of vergeten te installeren, hebben als laatste verdedigingslinie hun virusscanner. Of toch niet?

Het probleem is dat virussen die inspelen op de GDI+-kwetsbaarheid verpakt zitten in jpeg-beelden. En die soort bestanden wordt doorgaans standaard niet gescand door antivirusprogramma's, zegt F-Secure-baas Mikko Hypponen. Bijkomend probleem is dat jpeg-bestanden tot elf verschillende extensies dragen, gaande van .icon tot .jpeg2, en dus complexere scanroutines vragen.

Hypponen verwacht niet dat virusscanners jpeg-virussen ooit kunnen blokkeren. Er zijn verschillende factoren die de opdracht van virusbestrijders moeilijken. Zo verwerkt Internet Explorer beelden voordat ze opgeslagen worden, waardoor het niet volstaat dat een virusscanner bestanden op de harde schijf controleert. Het antivirusprogramma moet dus vroeger in actie treden, maar volgens de F-Secure-baas zal dit de processor aanzienlijk belasten.

Een virus op basis van de GDI+-kwetsbaarheid is er nog niet. Technisch gesproken is de trojan die gisteren opdook in een nieuwsgroep geen echt virus. Het beschikt immers niet over een mechanisme om zichzelf voort te planten. Hypponen gelooft echter niet dat een echt virus lang zal uitblijven: "Er is zoveel interesse in deze kwetsbaarheid dat het niet zal duren voordat iemand er een virus maakt. Aan de andere kant: twee maanden geleden werd een gelijkaardige probleem gevonden met bitmaps. Tot op heden heeft niemand daar een exploit voor geschreven."

Microsoft weerlegde gisteren de kritiek dat het traag reageerde op de mogelijkheid van een jpeg-virus. "MS beschouwt dit niet als een grote risico voor zijn klanten, gezien de hoeveelheid interactie van de gebruiker die vereist is om de aanval uit te voeren. Wij blijven de situatie onderzoeken en zullen indien noodzakelijk klanten meer informatie en hulp bieden."

Met een bijdrage van Dan Ilet, ZDNet UK.

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »