科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道JPEG漏洞病毒(VTool.JPEGDown10)的分析报告

JPEG漏洞病毒(VTool.JPEGDown10)的分析报告

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

该病毒利用 MS04-028 的GDI+漏洞(俗称JPEG漏洞),生成一个带病毒的JPEG图片

来源:论坛整理 2008年6月29日

关键字: 病毒防范 病毒查杀 病毒

  • 评论
  • 分享微博
  • 分享邮件
 

病毒名称: VTool.JPEGDown10

中文名称: GDI+木马生成器

威胁级别: 二级

病毒别名: VirTool.Win32.MS04-028.a[AVP]

病毒长度: 7664

受影响系统: 未打GDI+漏洞补丁

发现时间:2004年9月24日

病毒简介:

病毒利用 MS04-028 的GDI+漏洞(俗称JPEG漏洞),生成一个带病毒的JPEG图片,

如果用户机器没有打相应补丁,并浏览了该文件,可能导致用户从网上下载一个病毒文件,

并运行该病毒文件。

技术细节:

1、生成器界面如下





2、生产器的关于对话框如下





该图显示了生成器的作者信息。

3、未打补丁机器,浏览该图,有可能产生溢出,并从木马种植者指定

  的网页上下载一个病毒文件,并执行。

4、该生成器对执行代码进行了加密。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章