První "JPEG virus" se šíří
1. 10. 2004 00:00 Rubrika: Krátké zprávy Autor: Josef Šonka
O chybě při zpracování všudypřítomných obrázků ve formátu JPEG, umožňující až převzetí kontroly nad počítačem na kterém je JPEG zobrazován, jsme před nedávnem informovali (<a target=_blank href="http://notebook.cz/__/,clanky,kratke-zpravy,2004,MS04-028,index.html">zde</a>). Stejně tak o tom, že je na světě i <a target=_blank href="http://notebook.cz/__/,clanky,kratke-zpravy,2004,040924-JPEG-virus,index.html">první proof-of-concept</a> tohoto rizika; nyní se hrozba stala realitou. Nejedná se sice o nijak závratnou vlnu napadení (zaznamenány zatím byly pouze 2 případy), avšak je to již první funkční zneužití JPEG chyby.
Pomocí jednoho z nejužívanějších instant messengerů, AOL Messengeru se začala šířit zpráva s textem Check out my profile, click GET INFO! Po kliknutí na příslušný odkaz se s načítáním příslušné stránky pokusí pomocí výše zmíněné chyby nainstalovat do počítače backdoor (program, otevírající na napadeném počítači "zadní vrátka", aby útočník mohl tento počítač ovládat na dálku). Zpráva se následně rozešle z napadeného počítače na všechny adresy uvedené v kontaktech.