Вернуться   Биткоин Форум > - Wiki
17 июля 2013, 12:07:08 AM   # 1
 
 
Сообщения: 392
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
btceic сейчас офлайн Пожаловаться на btceic   Ответить с цитированием Мультицитирование сообщения от btceic Быстрый ответ на сообщение btceic


Как заработать Биткоины?
Без вложений. Не майнинг.


17 июля 2013, 11:56:09 AM   # 2
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Получил 1806 Биткоинов
Реальная история.





Похоже, Бобби Tables решил продолжить карьеру в фотографии.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

18 июля 2013, 8:27:49 AM   # 3
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

У меня сложилось впечатление, что это довольно новое развитие. Я не уверен, о масштабах угрозы, или насколько хорошо антивирусная программа готова справиться с ним.
Livan сейчас офлайн Пожаловаться на Livan   Ответить с цитированием Мультицитирование сообщения от Livan Быстрый ответ на сообщение Livan

19 июля 2013, 2:17:26 AM   # 4
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

У меня сложилось впечатление, что это довольно новое развитие. Я не уверен, о масштабах угрозы, или насколько хорошо антивирусная программа готова справиться с ним.
Это не новое развитие вообще. В принципе, как это работает, то EXIF ​​теги (которые могут содержать любой текст, автор картинки хочет) изображения на веб-сервере содержат PHP код. Как правило, это не будет проблемой, так как сервер PHP никогда не должны относиться к EXIF ​​теги (или любой другой произвольный текст для чтения из внешнего файла) в качестве кода, который будет выполняться на сервере. Но PHP-код на сервере содержит функцию, которая действительно может рассматривать произвольный текст, код, который будет выполняться, а теги EXIF ​​были (тупо), попадающая в эту функцию, несмотря на это время хорошо известно, что такие функции должны никогда иметь возможность работать на внешние данные без гарантий в точку эта причина. Это позволяет кто создал образ, чтобы выполнить любой код, который они хотят на веб-сервере и в основном получить полный контроль над ним.

Антивирусное программное обеспечение не поможет, так как это не вирус - это просто обычный текст в том месте, где обычно существует обычный текст. Реальная угроза исходит от плохо написанного кода PHP обрабатывать этот текст, как если бы это был код. Антивирусное программное обеспечение не может защитить от глупости.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

19 июля 2013, 9:25:54 PM   # 5
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Звучит страшно. Вскоре .txt файлы не будут безопасны для использования.
mprep сейчас офлайн Пожаловаться на mprep   Ответить с цитированием Мультицитирование сообщения от mprep Быстрый ответ на сообщение mprep

20 июля 2013, 4:42:07 AM   # 6
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Вскоре .txt файлы не будут безопасны для использования.
Oни не безопасно использовать, если вы достаточно глупы, чтобы написать программу таким образом, что он обрабатывает каждый текстовый файл, который он читает как список команд, которые будут выполняться. Этот подвиг никогда бы не произошло, если автор кода PHP не был полным идиотом. Вам не передать произвольный текст для чтения из внешних файлов в функцию, которая может выполнить этот текст в качестве кода. Это число одна вещь, что не-дебилы не делают.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

20 июля 2013, 4:55:59 AM   # 7
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

теги EXIF ​​были (тупо), попадающие в эту функцию, несмотря на это время хорошо известно, что такие функции должны никогда иметь возможность работать на внешние данные без гарантий в точку эта причина.

Похоже, что не было на самом деле вектор атаки, именно так, как они прятали лазейку. Я думаю, что они заражены какой-то другой путь, а затем похоронил preg_replace / EXIF ​​вещи глубоко в коде, надеясь никто не заметит его. Это будет выглядеть относительно безвредны (хотя, возможно, странно для кого-то, кто знал код), так как это не очевидно, это eval'ing строку, а фактическая строка скрыта из источника в файл изображения, так что не стоит вне. Довольно умный. Не так умно, кто думал, смешивая Eval в обычную функцию выражения была проходимая идеей.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

20 июля 2013, 12:59:46 PM   # 8
 
 
Сообщения: 392
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Звучит страшно. Вскоре .txt файлы не будут безопасны для использования.

ну, вы можете скрыть почти все, что внутри его альт потока, как выполнить это другая история, хотя.
btceic сейчас офлайн Пожаловаться на btceic   Ответить с цитированием Мультицитирование сообщения от btceic Быстрый ответ на сообщение btceic

20 июля 2013, 3:03:48 PM   # 9
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Вскоре .txt файлы не будут безопасны для использования.
Oни не безопасно использовать, если вы достаточно глупы, чтобы написать программу таким образом, что он обрабатывает каждый текстовый файл, который он читает как список команд, которые будут выполняться. Этот подвиг никогда бы не произошло, если автор кода PHP не был полным идиотом. Вам не передать произвольный текст для чтения из внешних файлов в функцию, которая может выполнить этот текст в качестве кода. Это число одна вещь, что не-дебилы не делают.
Так что я думаю, если есть кто-то, чтобы причинить нам вред, то он найдет способ обойти какую-либо безопасность и убедитесь, что вы получите удар в направлении вы меньше всего ожидали. Если это происходит, то это вопрос времени, когда вредоносное ПО может привести фактический ущерб людям, а не только для своих устройств.
mprep сейчас офлайн Пожаловаться на mprep   Ответить с цитированием Мультицитирование сообщения от mprep Быстрый ответ на сообщение mprep

20 июля 2013, 3:10:33 PM   # 10
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Ого, интересно читать.
mufa23 сейчас офлайн Пожаловаться на mufa23   Ответить с цитированием Мультицитирование сообщения от mufa23 Быстрый ответ на сообщение mufa23

20 июля 2013, 5:08:31 PM   # 11
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Все это звучит как, не событие для меня.

Вы имеете в виду файл может содержать код? Вау. Никогда не знал!

Вы имеете в виду программа может быть написана для выполнения кода? Вау. Никогда не знал!
FirstAscent сейчас офлайн Пожаловаться на FirstAscent   Ответить с цитированием Мультицитирование сообщения от FirstAscent Быстрый ответ на сообщение FirstAscent

21 июля 2013, 11:46:30 AM   # 12
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Malware спрятана внутри JPG EXIF ​​Headers

Все это звучит как, не событие для меня.

Вы имеете в виду файл может содержать код? Вау. Никогда не знал!

Вы имеете в виду программа может быть написана для выполнения кода? Вау. Никогда не знал!
Люди знали, что просто не совать в наши головы, пока кто-нибудь не привел конкретный пример.
mprep сейчас офлайн Пожаловаться на mprep   Ответить с цитированием Мультицитирование сообщения от mprep Быстрый ответ на сообщение mprep



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW