Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di ivy_76
    Registrato dal
    Dec 2004
    Messaggi
    1,822

    File che possono essere attaccati dai virus

    ciao

    da qualche tempo in qua mi sono un po perso l'argomento virus. Io sono rimasto che i virus possono attaccare un Pc tramite : file EXE, file BAT, COM, script presi su internet, file VBS insomma tuti i file che in un modo o nell'altro possono essere eseguiti ed essere residenti in RAM. Un mio amico, però, mi ha detto che anche le immagini possono contenere virus.
    E' vero ?
    TORTA DI RISO .. F I N I T A !!

    Da M.C.S.A. a impiegato pubblico :-(

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Il tuo amico ha ragione parzialmente... nel senso che di per sè una immagine non può eseguire codice. Nel recente passato però una vulnerabilità di windows nella gestione dei file WMF ha reso possibile la propagazione di virus tramite immagini. Aprire su windows una immagine WMF appositamente malformata rendeva possibile un buffer overflow nel gestore di sistema che si occupava di visualizzare tale immagine. Tale vulnerabilità poteva consentire l'esecuzione di codice "scritto" all'interno dell'immagine stessa.

    Come vedi l'esecuzione del virus era subordinata alla presenza della vulnerabilità sul sistema. Una volta aggiornato Windows tale problema scompare.

    In ogni caso, la tua lista di estensioni eseguibili andrebbe decisamente allungata:
    exe, com, bat, js, vbs, wsh, pif, scr

    questi sono i più diffusi ma di seguito trovi un elenco di estensioni considerate pericolose che è molto più completo:
    http://antivirus.about.com/od/securi...ileextview.htm
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it L'avatar di ivy_76
    Registrato dal
    Dec 2004
    Messaggi
    1,822
    ok grazie mille !
    TORTA DI RISO .. F I N I T A !!

    Da M.C.S.A. a impiegato pubblico :-(

  5. #5
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da amvinfe
    no!!!!!!!
    Quoto Habanero.

    [.:: JaguarXF ::.]
    __________________

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2007
    Messaggi
    155
    Originariamente inviato da Habanero
    Il tuo amico ha ragione parzialmente... nel senso che di per sè una immagine non può eseguire codice. Nel recente passato però una vulnerabilità di windows nella gestione dei file WMF ha reso possibile la propagazione di virus tramite immagini. Aprire su windows una immagine WMF appositamente malformata rendeva possibile un buffer overflow nel gestore di sistema che si occupava di visualizzare tale immagine. Tale vulnerabilità poteva consentire l'esecuzione di codice "scritto" all'interno dell'immagine stessa.

    Come vedi l'esecuzione del virus era subordinata alla presenza della vulnerabilità sul sistema. Una volta aggiornato Windows tale problema scompare.

    In ogni caso, la tua lista di estensioni eseguibili andrebbe decisamente allungata:
    exe, com, bat, js, vbs, wsh, pif, scr

    questi sono i più diffusi ma di seguito trovi un elenco di estensioni considerate pericolose che è molto più completo:
    http://antivirus.about.com/od/securi...ileextview.htm

    le immagini come i suoni op video..non hanno codice di perse....quello che sicuramente intende dire e il mascheramento del virus...quando troviamo un virus non e mai nominato correttamente con il nome del virus...stessa cosa si fa con le estensione ...come camuffarla...esistono varie tenciche......anche se ritengo possibile far leggere codice tramite un immagine e quindi virus...del resto e un file e l'esecuzione presuppone una lettura di codice....tale codice..con l'assembler e possibile gestirlo.....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.