Trojaner und Viren Verbreitung durch Gif Bilder?!

lastjonny

Member
Themenstarter
Registriert
6 Dez. 2007
Beiträge
311
ist dies tatsächlich möglich, bzw. lässt sich in einem Bild/ gif ein Programm/Trojaner/ Virus verstecken?
Öffnet man das GiF, dann ist der Trojaner bzw. das Virus aktiv, oder ist so eine Kombination
nicht möglich?



Trojaner und Viren durch Gif Download

Kann man durch Gifs schädliche Viren auf den Computer runterladen? Wenn Ihr euch im Internet bewegt, und Dateien oder Dokumente auf den Computer runterladet, lauft Ihr immer Gefahr, einen Virus auf dem Computer zu bekommen. Natürlich ist das bei animierten Gifs ebenfalls der Fall. Denn in den Grafiken kann man kleine Programme verstecken, die nach einem Download auf den eigenen Computer aktiviert werden.

Anschließend habt Ihr einen Virus oder Trojaner auf dem Computer, denn man meistens schlecht entfernen kann. Die Gefahr einen Virus zu erhalten, ist im gesamten Internet relativ hoch. Aus diesem Grund solltet Ihr euch die Webseiten genau ansehen wo Daten runtergeladen werden. Dadurch könnt Ihr die Gefahr einen Virus zu erhalten deutlich reduzieren.

Es gibt auch verschiedene Webseiten mit animierten Gifs, die gezielt Viren und schädliche Programme verteilen um an eure Daten zu gelangen. Deshalb solltet Ihr nur mit einer hochwertigen Antivirensoftware im Internet surfen. Zusätzlich solltet Ihr auf ein Impressum achten, dass vollständig vorhanden ist. Eine Webseite die ein komplettes Impressum bietet, kann euch in gewisser weise einen geringen Schutz bieten.


http://www.gif-bilder.de/begriffe/gif.html
 
[quote='lastjonny',index.php?page=Thread&postID=693137#post693137] Deshalb solltet Ihr nur mit einer hochwertigen Antivirensoftware im Internet surfen.
[/quote]Wo kriegt man sowas denn in hochwertig her? Achte besser darauf, dass deine Software, in diesem Fall z.B. Browser und andere bildanzeigende Software aktuell ist.
Zusätzlich solltet Ihr auf ein Impressum achten, dass vollständig vorhanden ist. Eine Webseite die ein komplettes Impressum bietet, kann euch in gewisser weise einen geringen Schutz bieten.
Wenn du beim Impressum angekommen bist, ist es vielleicht schon zu spaet.

Ansonsten steht da eine Menge grober Unfug.
 
RE: RE: Trojaner und Viren Verbreitung durch Gif Bilder?!

[quote='EuleR60',index.php?page=Thread&postID=693229#post693229][quote='lastjonny',index.php?page=Thread&postID=693137#post693137] Deshalb solltet Ihr nur mit einer hochwertigen Antivirensoftware im Internet surfen.

[/quote]
Ansonsten steht da eine Menge grober Unfug.[/quote]


das denke ich ja auch :D

mir geht es eigentlich nur darum, ob man in ein GIF Bild einen Trojaner einbauen kann oder nicht?
 
RE: RE: RE: Trojaner und Viren Verbreitung durch Gif Bilder?!

[quote='lastjonny',index.php?page=Thread&postID=693239#post693239]
das denke ich ja auch :D

mir geht es eigentlich nur darum, ob man in ein GIF Bild einen Trojaner einbauen kann oder nicht?[/quote]Prinzipell ist das machbar - wenn das GIF ausführbar wird :D
 
RE: RE: RE: RE: Trojaner und Viren Verbreitung durch Gif Bilder?!

[quote='IT-Azubi',index.php?page=Thread&postID=693242#post693242][quote='lastjonny',index.php?page=Thread&postID=693239#post693239]
das denke ich ja auch :D

mir geht es eigentlich nur darum, ob man in ein GIF Bild einen Trojaner einbauen kann oder nicht?[/quote]Prinzipell ist das machbar - wenn das GIF ausführbar wird :D[/quote]

und wann wirds ausführbar, wenn ich z.B. das Gif runter laden und dann öffne?
 
[quote='lastjonny',index.php?page=Thread&postID=693250#post693250]
und wann wirds ausführbar, wenn ich z.B. das Gif runter laden und dann öffne? [/quote]

Du führst da ja nicht das GIF aus, sondern dein zugeordnetes Bildbetrachtungsprogramm, welches dann das GIF öffnet. Was aber theoretisch gehen müsste, dass ein Schadcode-GIF eine Lücke im Anzeiugeprogramm ausnutzt.

Grüße

Fabian
 
Einen Trojaner kann man wohl nicht hineinbauen aber Schadcode. Solange dein Browser aber keinen Fehler in der Richtung hat, kann da nicht viel passieren. --> aktuellen Browser benutzen.
Bei gif scheint mir das Risiko recht niedrig. Ich halte z.B. pdf fuer viel gefaehrlicher. Da kann man viele lustige Sachen mit machen, auch weil in pdf immer mehr Funktionen hineingebastelt werden. Und weil der AdobeReader auf fast allen Plattformen laeuft, kann man damit auch OSX und Linux erwischen.

Man kann fuer eine weite Verbreitung des Schadcode z.B. lustige pdf per Rundmail verschicken und sie in Foren posten.
 
[quote='lastjonny',index.php?page=Thread&postID=693285#post693285]ok dachte ich mir auch das gifs relativ sicher sind ;)
dann liegt wohl Kasperky falsch :D
es ging u.a. um dieses Smilie.....

gibt mir mein Virusprogramm Kasperky folgende Meldung:
Download des Objekts http://www.smiliemania.de/smilie132/00000422.gif.

Es enthält trojanisches Programm Trojan.JS.Ramif.a
[/quote]
Kannste die GIF-Datei mal auf Virustotal prüfen und das Ergebnis posten? Bin gespannt, was die einzelnen Scanengines dazu sagen.
https://www.virustotal.com/de/


Gruss Uwe
 
Verfuetter das mal an virustotal und jotti. Entweder ist das nagelneu oder dein Kasperky hat einen Schuss.
Welche Version hat dein Kasperky? Bei jotti findet der Kaspersky nichts.
 
Virustotal
scanli.jpg


Jotti
scan2l.jpg


Ich würde sagen: Fehlalarm.

Grüße

Fabian
 
Danke dir. Yep... scheint tatsächlich ein False Positive zu sein.

Edit: hab's mal an Kaspersky Lab weitergeleitet.


Uwe
 
[quote='tapf!',index.php?page=Thread&postID=693293#post693293]Virustotal
scanli.jpg


Jotti
scan2l.jpg


Ich würde sagen: Fehlalarm.

Grüße

Fabian[/quote]

hmm, aber bei jotti hat der Kaspi was gefunden?
 
Prinzipell ist das machbar - wenn das GIF ausführbar wird :D

Ihr dürft das mit "ausführbar" und "exe" nicht beschreiben. Es hängt nur davon ab ob: Eine entsprechende Lücke in der verarbeitenden Routine ist...die für verschieden Dinge benutzt werden kann (Auch sehr triviale Dinge wachsen sich schnell zum Problem aus) das hängt nicht davon ab ob du des jetzt als exe ausführst.

Natürlich sind Pdf kritischer als ein poppeliges Gif da schon der Acrobat Reader ein riesiges Programm ist mit zig Routinen die alle Fehler beladen sein können...usw außerdem ist es ein Programm das tief im System sitzt und viele Rechte hat die sich dann natürlich ausnutzen lassen(sofern man den Fehler findet). Allgemein ist es schwer einen wirklich gravierend Fehler zu finden der es einen ermöglicht beliebigen Code auszuführen/einzuschleussen. Aber je komplexer die Software desto größer die Angriffsfläche.



Und weil der AdobeReader auf fast allen Plattformen laeuft, kann man damit auch OSX und Linux erwischen.

Das ist schwer zu prognostizieren hängt ersma davon ab was der Code anstellen will. Sollte er ins System wollen müsste er erst den Weg aus dem Acrobat raus kennen und das für verschiedene Betriebssystem ---> unwahrscheinlich aber denkbar.
 
Kaspersky Engine 7.x findet anscheinend nichts. Anders bei der aktuellen Version 9.x. Bei dieser erscheint eine Trojanerwarnung.
 
[quote='IT-Azubi',index.php?page=Thread&postID=693305#post693305]Ihr habt sorgen - arbeitet mal NICHT mit admin Rechten :D[/quote]
Yep... wüssten täten wir's ja, aber eben... so ist der Mensch ;)


Gruss Uwe
 
[quote='IT-Azubi',index.php?page=Thread&postID=693305#post693305]arbeitet mal NICHT mit admin Rechten[/quote]
Hier gibt es keinen admin. Das geht also nicht.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben