世界首次發現可感染圖像文件的電腦病毒  

    防毒軟體公司13日警告,已發現一種會透過數字影像文件散佈的病毒,但此革命性病毒的威脅程度有多大,安全專家並不清楚。

    Network Associates公司把這只病毒取名為第一種“JPEG感染器”。這只W32/Perrun病毒包含兩部分:受感染的JPEG圖文件,內含病毒的彈頭(payload);另一部分是病毒解壓縮程式,用於把病毒碼自圖文件中釋放出來,進而在開啟時傳染電腦上的其他 JPEG文件。

    因為個人電腦必須先染上病毒解壓縮程式,才能將潛伏于影像文件中的病毒碼釋放出來,進而使系統再受感染,因此, Network Associates防毒緊急應變小組副總裁Vincent Gullotto認為,這種新型惡意程式與其説是一大威脅,不如説是電腦研 究的新探索。

    Gullotto説:“我們不是説這是個麻煩事,它的危險度低,但我們以前從未見過類似的病毒。”他説,搭載W32/Perrun病毒碼的 數字影像很容易辨識,因為影像畫面會遭到新植入的程式代碼毀損。

    個人電腦使用者應明白,單是開啟一個JPEG圖檔,並不會中毒。而是病毒在已中毒的電腦上,把病毒程式代碼複製到數字影 像文件內,然後等著該JPEG檔被傳送到其他受感染的系統。在那些機器上的病毒屆時會讀取潛藏在JPEG影像文件內的程式代碼片 段,然後遵照指令行事。使用者假如沒有遭到病毒解壓縮程式的感染,即使開啟中毒的數字圖文件,什麼事也不會發生。

    病毒解壓縮文件只感染執行微軟Windows的電腦,而且並不包含大量傳發電子郵件的組件。而且,這只病毒其實尚未在因特網 上流竄,程式作者只把它傳給主要的防毒軟體公司。

    話雖如此,這只新奇的病毒卻已掀起防毒軟體研究員之間的辯論,話題是內含多重部分的病毒會不會變成新的威脅。

    Gullotto認為,若稍加變造,這只病毒可能是個大麻煩。例如,若用steganography技術,也就是在圖文件中包藏數據的技術, 就能讓這類程式不著痕跡地嵌入影像中,而不會破壞畫面。

    可升級的病毒已不是新鮮事。去年透過因特網讓眾多電腦中毒的Hybris病蟲,就可以用Usenet貼出的外挂程式予以升級。

    研究員向來擔心病毒技術的進展日新月異,而新JPEG病毒的發明,更證明病毒作者與防毒業者之間的武器競賽始終不曾放慢步調。

    但Gullotto認為,最重要的教訓是要防患于未然。他説:“大家應該開始對JPEG檔案提高警覺。如果還有機會趕在病毒為害之前 先教育使用者,我們就應該付諸行動。”

    千龍新聞網 2002年6月17日


京城出現電腦病毒急救中心
電腦反病毒每週預報:“植樹人”重現江湖!
“求職信”病毒變種資訊公佈
電腦病毒使墨西哥資訊系統遭受7萬種襲擊
電腦反病毒每週預報 CIH要爆發
公安部將開展網上電腦病毒知識問答和疫情調查







版權所有 中國網際網路新聞中心 電子郵件: webmaster @ china.org.cn 電話: 86-10-68326688