Avatar billede handmade Nybegynder
14. december 2000 - 19:23 Der er 46 kommentarer og
3 løsninger

Napster+mp3+virus

Hvordan er risikoen for virusangreb hvis man benytter ovenstående. Jeg bruger firewall, men har åbnet en port. Erfaringer, gode råd?
Avatar billede Jonas Nybegynder
14. december 2000 - 19:42 #1
Risikoen er helt klart størere når du bruger napster, jeg har været ude for 2-3 hackforsøg inden for de sideste 4 mdr. du kan nemlig gå ind og se i dos hvilken ip modtager eller sender har og derefter bruge den til at komme ind på!

Min lillebror har prøvet at hente en mp3 hvor der var virus i men heldigvis klarede norton den.

Der skulle efter sigende være nogle som ligge trojanske viruser ind i mp3´erne ! Og det er vel også smart hvis man samtidig har hans ip adr.

Så helt klart risikoen er støre men bare du har en god antivirus (norton kan anbefales) og en firewall kørende.

Jones
Avatar billede teknik Juniormester
14. december 2000 - 20:23 #2
...lyder lidt mærkeligt, normalt betragtes MP3\'er som fri for virus risiko, fordi de ikke i sig selv afvikler programmel, men kun blive \"Læst\" af MP3 Encoderen....
Der er derfor ikke noget formål med at lægge virus i dem...

Ingen tvivl om at man godt kan putte en trojan ind i en mP3 fil, men mig bekendt, så vil den ikke være stort farligere end en mus som er blevet kørt over af en lastbil...fordi den ikke! er en del af et program som kører \"selv\"...
...men OK musikken vil jo nok ikke lyde så godt...

Der var heller ikke noget \"fedt\" ved at putte virus i Dokumenter før de fik indbygget \"makroer\", som er små \"aktive\" programstumper.

Hvis du sidder bag en firewall, så har du også skaffet 99,9% af hackerne af vejen....
For alle amatørerne, som der selvf. er flest af, så er det jo en hel del sjovere at hacke på noget/nogen, hvor man skønner at man har chance for at komme igennem...

mit skøn: Chance for at få aktive virus ind via napster: ca 1/1000 af chancen for at få aktive virus ind via diskette...nu tegner disketter sig jo også for de allerfleste (40-50%) af alle virus overførsler.

mvh :-)
Teknik
Avatar billede Jonas Nybegynder
14. december 2000 - 20:49 #3
Lyder umidbart rigtigt, men norton reagerede på filerne !

Har lige tjekket virusen vbs.mp3free.A har jeg haft på comuteren 2 gange.

Jeg ved at du via, jpg, gif osv. kan indplante en trojansk virus med den filspleser der høre ind under subseven. Jpg, gif. er jo hellere ikke noget aktivt program !

Mit skøn: chancerne er der ! men de er som teknik skriver meget minder end ved f.eks. disketter.

Teknik >> hvorfra ved du at 40-50% af alle viruser bliver overført fra diskette ?? jeg vill mene at e-mail var den største trussel lige nu !
Tror du ilu_vriusen ville være kommet særligt lant uden e-mail ?
Avatar billede Jonas Nybegynder
14. december 2000 - 20:51 #4
lant      = langt
filspleser = filsplejser
minder    = mindre

Avatar billede teknik Juniormester
14. december 2000 - 20:58 #5
>>jones...der fik du mig...det er en gammel statistik jeg så for xxår siden....det var før de hittede på de der fikse (worm?) virus, som kan sprede sig via mail...det er jo \"unfair konkurrence\"....
Jo de må egentlig have overhalet disketterne for længe siden...fik selv en via mail i forrige uge \"prettypark.exe\"....havde ikke nogen scanner inde, så jeg blev først opmærksom på det efter 15 min. Da jeg flere gange havde trykket på det som jeg troede var et \"southpark filmklip\" kom jo fra en af vennerne...og med et sødt lille \"kenny\" ikon...
Det beskadigede windows/mail, så jeg måtte installere om.... :-(((
...kan dog efter sigende \"håndfjernes\", men jeg havde ikke lige vejl.

Fik dog ret hurtigt sendt en alarm ud. Jeg surfede nemlig ud for at finde \"en som duede\", og det første link på Hotbot fortalte at \"det er da vist en virus..\"
Så jeg rensede og slog så alarm.
Avatar billede Jonas Nybegynder
14. december 2000 - 21:05 #6
Ja og du kan også godt ligge en trojansk hest ind som virker ! det er bare at splejse en fil sammen med en anden !

En jpg fil er jo hellere ikke et aktivt program, men idet du abner filen kan den sagtens ligge filer ind i /windows mappen ! som så bliver startet ! det samme må kunne lade sig gøre med mp3

nu var det jo virus dit spm gik ud på ! og der findes lige nu 2 virus´er \"vbs.mp3free.A\" og så er der en 2´er, men norton siger at de er uskadelige, eller der er i hvert fald ingen kommentare omkring viruser
Avatar billede teknik Juniormester
14. december 2000 - 21:26 #7
...den med JPG som \"Lægger filer ind\"...den er jeg nu ikke meget for at sluge...

vbs.mp3free.A er jo heller ikke ligefrem det jeg kalder en MP3 fil, da det jo er filtypenavnet, som skal være \".mp3\"
men det er måske blot et virus \"tilnavn\" du mener...ligesom \"CIH\" virus.

...fornavnet \"vbs\" antyder dog, at den kan have noget at gøre med et visual basic script...
hvis \"vbs\" havde været filtypenavnet, så havde det været en \"aktiv\" fil
Avatar billede Jonas Nybegynder
14. december 2000 - 21:40 #8
vbs.mp3free.A er bare navnet på en virus ! den er som sagt splejset ind i *.mp3 filen !

Jeg ved ikke hvordan jeg skal overbevise dig om at man kan ligge en trojansk hest ind i en jpg, men vent lidt så prøver jeg !
Avatar billede Jonas Nybegynder
14. december 2000 - 21:41 #9
kunne vi evt. få en kommentar fra handmade ?
Avatar billede handmade Nybegynder
14. december 2000 - 21:43 #10
Ja, jeg følger med i debatten. Napster er ny for mig - det samme kan ikke siges om virusproblematikken. Jeg har ikke blandet mig da jeg ikke kan bidrage med noget lige nu :)
Avatar billede Jonas Nybegynder
14. december 2000 - 21:48 #11
Prøver lige at hente og se om jeg kan bevise det for dig !

http://subseven.slak.org/
Avatar billede Jonas Nybegynder
14. december 2000 - 21:57 #12
Handmade >> har du prøvet at modtage en virus via jpg eller it \"ikke aktivt fil\"

Jeg kan slet ikke downloade subseven ! både min server og norton går helt amok ! (fedt)
Avatar billede Jonas Nybegynder
14. december 2000 - 21:59 #13
Det kna jeg ikke lige overkomme ! men mener helere ikke at det var subseven den var lavet med den jeg fik !
Avatar billede teknik Juniormester
14. december 2000 - 22:00 #14
..Jones...ok jeg kom \"tæt på\"...her ...\"Loveletter\" angriber JPG filer
                            (men ændre samtidigt filtypenavn, så filen bliver \"aktiv\") ;-)
Virus Name
VBS/Loveletter.a 
Date Added
5/4/00 
Virus Characteristics
*Note: Ensure that the extensions .VBS, .HTM are included when scanning.*
This is a VBScript worm with virus qualities. This worm will arrive in an email message with this format:

Subject \"ILOVEYOU\"
Message \"kindly check the attached LOVELETTER coming from me.\"
Attachment \"LOVE-LETTER-FOR-YOU.TXT.vbs\"

If the user runs the attachment the worm runs using the Windows Scripting Host program. This is not normally present on Windows 95 or Windows NT unless Internet Explorer 5 is installed.

When the worm is first run it drops copies of itself and writes an .HTM file in the following places :

WINDOWS\\SYSTEM\\MSKERNEL32.VBS
WINDOWS\\WIN32DLL.VBS
WINDOWS\\SYSTEM\\LOVE-LETTER-FOR-YOU.TXT.VBS
WINDOWS\\SYSTEM\\LOVE-LETTER-FOR-YOU.HTM

It also adds the registry keys :

HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\
MSKernel32=WINDOWS\\SYSTEM\\MSKernel32.vbs

HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\RunServices\\
Win32DLL=WINDOWS\\Win32DLL.vbs

in order to run the worm at system startup.

This worm searches all drives connected to the host system and replaces the following files:

*.JPG
*.JPEG

with copies of itself and it adds the extension .VBS to the original filename. So PICT.JPG would be replaced with PICT.JPG.VBS and this would contain the worm.



Avatar billede handmade Nybegynder
14. december 2000 - 22:02 #15
Ja, men min firewall er sat til at omdøbe alle vedhæftede filer indtil jeg har tjekket dem. De kan altså ikke åbnes ved en fejltagelse. Nej, jeg har ikke fået virus via .jpg men via .mpeg.
Avatar billede Jonas Nybegynder
14. december 2000 - 22:07 #16
mpeg er jo sådanset mp3 så det kan lade sig gøre !
Avatar billede teknik Juniormester
14. december 2000 - 22:39 #17
>>handmade... \"aktiv\" virus via MPEG ??.....eller også bare en \"død mus\"....
>>jones ... ja men \"tvivlen\" er den samme ...kan en sådan virus lave nogen skade...overhovedet...
bortset fra at den selvf. beskadiger den ramte fil....

Lyder mere, som en virus der \"saboterer\" med den ene hånd.
det der ses i MP3 / MPG, som jo ubrugeliggøres af den indlejrede virus.

mens virus bruger \"den anden hånd\" til selve spredningen
læs: \"et andet system/andre filer.....\"aktive\" filer =  exe, com, bat, pif, vbs...og...mail ?
Avatar billede Jonas Nybegynder
14. december 2000 - 22:43 #18
Jeg må ærligt indrømme at jeg har ikke oplevet nogen skade ! og jeg kan sagtens se logiken i det du siger, men jeg siger bare at det kan godt lade sig gøre !

Handmade >> den mpeg fil var det med en skadelig virus ??
Avatar billede handmade Nybegynder
14. december 2000 - 22:50 #19
ja, det er som man tager det.. Jeg valgte at reinstallere fremfor at rense systemet, men det var udelukkende fordi det drejede sig om ca. 3000 exe og bat filer (hvis ikke jeg husker forkert). Da jeg har et system med altid at lægge \"vigtige\" ting udenfor systemet på en løs HDD eller brænde på en CD, kan jeg ikke rammes særligt hårdt af virus, men det er da irriterende.
Jeg kan ikke huske, hvad virussen hedder, men det var en spacefiller type, samt en type der lagde et par ekstra bits til hver exe og com fil..
Avatar billede Jonas Nybegynder
14. december 2000 - 22:56 #20
ok handmade !

teknik >> jeg er overbevist på at du kan ligge en Trojan/virus ind  i en mp3 fil.

Handmade er vi kommet til bunds i dit spm eller er der mere ?? 
Avatar billede handmade Nybegynder
14. december 2000 - 23:01 #21
Jeg vil lige se 24 timer frem, om der er flere meninger om denne sag.
Foreløbig tak!
Avatar billede Jonas Nybegynder
14. december 2000 - 23:03 #22
Det er i orden !
Avatar billede zhatten Nybegynder
14. december 2000 - 23:11 #23
jones rigtigt :

Igennem subseven kan man godt ved hæfte server filen til et program/fil så når du åbner den startes server filen.


- Zhatten
Avatar billede teknik Juniormester
15. december 2000 - 00:53 #24
>>Jones  jep helt enig, man kan sagtens lægge en \"Trojan\" virus  ind i en *.MP3 fil

...men til hvad nytte....man ville kun opnå samme effekt som ved at slette den (eller næsten)
- Nemlig at *.MP3 filen ikke \"dur\" - den bliver helt eller delvist beskadiget.

...jeg havde egnetlig overvejet at udlove points, hvis du kunne bevise din påstand...
Jeg surfede i stedet lidt for at se om ikke jeg kunne underbygge \"min påstand\"...

Her er klip fra \"how viruses work\"
http://www.zdnet.com/zdhelp/stories/main/0,5594,2309018-3,00.html

ZDnet er et af verdens allermest besøgte web-steder.
Jeg siger ikke, at de er \"alvidende\" i virus spørgsmål....men jeg tror nu ikke den der linie til sidst ville være blevet stående ret længe, hvis ikke der var noget \"hold\" i den...
--------------
Note that the e-mail message itself cannot be a virus. A virus is a program, and it must be run to become active. A virus delivered as an e-mail attachment, therefore, does nothing until you run it. You run this kind of virus by launching the attachment, usually by double-clicking on it. One way to help protect yourself from this kind of virus is simply never to open attachments that are executable files (EXE or COM) or data files for programs, such as office suites, that provide macro-writing features. A graphics, sound, or other data file is safe.
--------------
...mon ikke *.MP3 kommer ind under \"sound\"...og Sound is \"SAFE\"!!!!

....i rest my case...... ;-)

Avatar billede Jonas Nybegynder
15. december 2000 - 09:40 #25
Teknik >> jeg tror på dig, MEN hvad så med den mpeg fil som handmade har fået ??? den beviser da lige så meget. mpeg er jo også en mp3 fil ! (mpeg3). Så det er lidt mystisk. Umidbart vil jeg hellere ikke tro at virus i mp3 vil kunne gøre skade, men det er muligt at lægge en virus i mp3 !
Men hvis jeg må svare på handmade´s spg.

Hvordan er risikoen for virusangreb >> ikke særlig store jeg har brugt det siden det startede og har kun fået 1 ikke skadelig virus, så du kan roligt bruge programmet.

Jones 
Avatar billede spikey Nybegynder
15. december 2000 - 10:10 #26
Jeg har fulgt med i jerres diskution og jeg har prøvet at få en backdoor ind på min computer via napster.
Jeg ved også at man kan vedhæfte en backdoor på en aldminelig *.*jpg fil.
Jeg ved det da at et par af mine kammerarter morede sig lidt med at gå ind på min makine med den Backdoor som de havde puttet ind.
Avatar billede Jonas Nybegynder
15. december 2000 - 10:13 #27
Spikey >> hvis du har filen eller noget kan du så ikke lige sende den til Jones@cool.dk ?  og måske også til teknik så han kan overbevises !
Avatar billede Jonas Nybegynder
15. december 2000 - 10:14 #28
Fik du så dne backdoor ind via napster ???
Avatar billede spikey Nybegynder
15. december 2000 - 10:24 #29
Nej jeg har desværre nogen ikke filerne jeg gemmer ikke på sådan noget.
Den med jpg filen skete for lidt over 1 år siden.

Den backdoor jeg fik  hed et eller andet med smorth og lagde sig ind i noget netværks fil men der var ikke sket andet
Avatar billede Jonas Nybegynder
15. december 2000 - 10:31 #30
backdoor.smorph ???
Avatar billede spikey Nybegynder
15. december 2000 - 10:46 #31
Ja det kan vist godt passe men i må ikke hænge mig op på det
Avatar billede beaviz Nybegynder
15. december 2000 - 10:47 #32
Jeg vil _se_ en mpeg/jpeg/mp3 whatever data fil med virus i, før jeg tror på nogetsomhelst.
Avatar billede Jonas Nybegynder
15. december 2000 - 10:54 #33
Jeg har sku ikke lige viraa inde som jeg kan give dig *S* og det er jo ikke sådan at man beder om virus !
Avatar billede spikey Nybegynder
15. december 2000 - 11:20 #34
Det kunne da godt være at jeg kunne få en kammerart til at lave den igen . Hvis han ikke er for doven.
Avatar billede beaviz Nybegynder
15. december 2000 - 11:23 #35
Jeg giver sgu en kasse pils hvis jeg får sådan en fil :)
Avatar billede spikey Nybegynder
15. december 2000 - 11:28 #36
OK så er det besværet værd at prøve at skaffe den :-)
Avatar billede Jonas Nybegynder
15. december 2000 - 11:31 #37
Beaviz >> jeg tar dig på ordet !!!

Hvor bor du ???
Avatar billede beaviz Nybegynder
15. december 2000 - 11:39 #38
jones: Aalborg, men mon ikke jeg kan finde en lokal købmand der vil bringe en kasse ud...
Avatar billede Jonas Nybegynder
15. december 2000 - 11:47 #39
hmm sende lige mail rundt for at høre ! en havde fundet dette ! men det konkludere jeg ikke sagen !

VBS.MP3Free.A
Detected as:
VBS.MP3Free.A

Aliases:


Area of Infection:


Characteristics:
Wild


This worm uses Outlook to e-mail itself out to all address book entries. The e-mail message include a MP3 files called free. It also copies itself to all connected network drives.
Avatar billede Jonas Nybegynder
15. december 2000 - 11:56 #40
File Infectors

These are viruses that attach themselves to (or replace) .COM and .EXE files, although in some cases they can infect files with extensions .SYS, .DRV, .BIN, .OVL and .OVY. With this type of virus, uninfected programs usually become infected when they are executed with the virus in memory. In other cases they are infected when they are opened (such as using the DOS DIR command) or the virus simply infects all of the files in the directory is was run from (a direct infector).

Avatar billede teknik Juniormester
15. december 2000 - 16:43 #41
>>beaviz... jeg troede egentlig at emnet nu var \"dødt\", men der er åbenbart stadig masser af liv...

Jeg lægger  200 points  oveni til den som kan finde \"kvalificeret\" dokumentation for at en virus som ligger i en \"passiv\" fil Data-fil...fx. *.MP3, *.MPG kan gøre nogen skade!
- eller blive spredt, når Filen afvikles /forsøges afviklet fx. med Winamp eller Media player
Ud over - i værste fald - at gøre selve den \"ramte\" fil ubrugelig .
...jeg har dog ikke noget behov for at se selve filen...

Et link til fx. Mcaffe, som beskriver eksistensen af denne \"type\" virus vil være nok for mig.

Tilbuddet gælder i én måned fra idag

Spikey ...Backdoor kræver mig bekendt stadig, at man \"smugler\" et aktivt program med ind....
At størstedelen af koden så godt kan camoufleres som en *.JPG fil...det er noget andet...
En \"lille\" *.com eller *.exe fil er jo væsentligt nemmere at skjule...
Avatar billede beaviz Nybegynder
15. december 2000 - 16:45 #42
teknik: hvis folk fx ikke viser extensions på deres filer, kan man jo få sexylady.jpg.exe til at ligne sexylady.jpg ... Var det ikek det du mente?
Avatar billede teknik Juniormester
15. december 2000 - 17:00 #43
aaah...det kunne jo også være derfor de opfattes som *.jpg - *.MP3 filer
Nej jeg tænkte nu på en \"separat\" *.exe fil.

Har nu også altid den idiotiske setting med \"skjul filtypenavn\" slået fra, så det var ikke lige i mine tanker.

Men du har ret ....den metode får en *.exe fil til at ligne en uskadelig (??) *.JPG fil, for dem som ikke ser ordentligt efter...

Du tænker på samme model, som den tidligere beskrevne \"Loveletter\" som dog laver dem om til Seylady.jpg.vbs  (.vbs = Visual Basic Script  = også et eksekverbart program)


Avatar billede beaviz Nybegynder
15. december 2000 - 17:04 #44
teknik: jeg kender nu ikek noget til loveletter, det er ved at være nogle år siden jeg sidst har bootet en windows. Men jeg kunen bare huske det med filendelserne :)
Men jeg overvejer lige en anden ting, hvis man fandt en fejl i fx winamp, en bestemt filegenskab (nogle data der ikek er specificeret i standarden) den kunne gå ned på, så var der måske mulighed for et godt gammeldags \"buffer overflow exploit\" ... Hmm....
Avatar billede teknik Juniormester
15. december 2000 - 21:15 #45
>>Beaviz    ...hvorfor ikke Beavizd li\'som på freesite ??
..Nej jeg kan læse mig til, at det er mere linux unix etc. det kører i...
Fede BOFH historier du har :-))
...vidste nu heller ikke mere end 2% om loveletter, men jeg hintede til den der smøre som jeg pastede  14/12 2000 22:00:14  fraaa..var vist norton..
Avatar billede beaviz Nybegynder
16. december 2000 - 13:32 #46
teknik: beavizd er egentligt mest fordi at der er kommet en anden der kalder sig beaviz på irc, og så får at undgå at skændes med ham, satte jeg det lille \'d\' efter - en unix joke - got it? (man sætter ofte et \'d\' efter services der bare ligger i baggrunden, \'d\' for daemon)
Det er nu ikke mine BOFH historier - selvom jeg har skrevet et par stykker.
Kender jeg dig fra freesite? Eller faldt du bare forbi min (grimme) hjemmeside ?
Men mht til det med buffer overflows, så tror jeg bestemt at der vile være nogle muligheder ... måske :)
Avatar billede teknik Juniormester
16. december 2000 - 13:47 #47
>>Beaviz...ok jeg fattede point\'en, men kun fordi du \"skar den ud\"...aner intet om UNIX
..Ja..det var minisite/hjemmesiden, som satte mig på sporet ...Grim??...joh ret så Ugly!!  ;-))

...kender ikke \"Buffer owerflow exploit\"...aner nada om programmering...
Går ud fra at vi taler om  at fremprovokere en fejl under afviklingen, fx. Buffer Overflow
..Fejlen bevirker så at der skal kaldes  et \"hjælpe-program\"...og denne fejlsituation kunne så bruges til at aktivere en virus som ligger i den fejlramte fil....
...stadig ikke helt en \"løsning\"....
Tror ikke vi kommer af med noget her...hverken øl eller points
Avatar billede handmade Nybegynder
16. december 2000 - 13:57 #48
Oh yes, jeg havde ikke forventet en løsning og jeg fik da en god debat :)
Avatar billede beaviz Nybegynder
16. december 2000 - 14:30 #49
jeps, debatter er gode :)
teknik: nope, det er en død and.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester