Risikoen er helt klart størere når du bruger napster, jeg har været ude for 2-3 hackforsøg inden for de sideste 4 mdr. du kan nemlig gå ind og se i dos hvilken ip modtager eller sender har og derefter bruge den til at komme ind på!
Min lillebror har prøvet at hente en mp3 hvor der var virus i men heldigvis klarede norton den.
Der skulle efter sigende være nogle som ligge trojanske viruser ind i mp3´erne ! Og det er vel også smart hvis man samtidig har hans ip adr.
Så helt klart risikoen er støre men bare du har en god antivirus (norton kan anbefales) og en firewall kørende.
...lyder lidt mærkeligt, normalt betragtes MP3\'er som fri for virus risiko, fordi de ikke i sig selv afvikler programmel, men kun blive \"Læst\" af MP3 Encoderen.... Der er derfor ikke noget formål med at lægge virus i dem...
Ingen tvivl om at man godt kan putte en trojan ind i en mP3 fil, men mig bekendt, så vil den ikke være stort farligere end en mus som er blevet kørt over af en lastbil...fordi den ikke! er en del af et program som kører \"selv\"... ...men OK musikken vil jo nok ikke lyde så godt...
Der var heller ikke noget \"fedt\" ved at putte virus i Dokumenter før de fik indbygget \"makroer\", som er små \"aktive\" programstumper.
Hvis du sidder bag en firewall, så har du også skaffet 99,9% af hackerne af vejen.... For alle amatørerne, som der selvf. er flest af, så er det jo en hel del sjovere at hacke på noget/nogen, hvor man skønner at man har chance for at komme igennem...
mit skøn: Chance for at få aktive virus ind via napster: ca 1/1000 af chancen for at få aktive virus ind via diskette...nu tegner disketter sig jo også for de allerfleste (40-50%) af alle virus overførsler.
Lyder umidbart rigtigt, men norton reagerede på filerne !
Har lige tjekket virusen vbs.mp3free.A har jeg haft på comuteren 2 gange.
Jeg ved at du via, jpg, gif osv. kan indplante en trojansk virus med den filspleser der høre ind under subseven. Jpg, gif. er jo hellere ikke noget aktivt program !
Mit skøn: chancerne er der ! men de er som teknik skriver meget minder end ved f.eks. disketter.
Teknik >> hvorfra ved du at 40-50% af alle viruser bliver overført fra diskette ?? jeg vill mene at e-mail var den største trussel lige nu ! Tror du ilu_vriusen ville være kommet særligt lant uden e-mail ?
>>jones...der fik du mig...det er en gammel statistik jeg så for xxår siden....det var før de hittede på de der fikse (worm?) virus, som kan sprede sig via mail...det er jo \"unfair konkurrence\".... Jo de må egentlig have overhalet disketterne for længe siden...fik selv en via mail i forrige uge \"prettypark.exe\"....havde ikke nogen scanner inde, så jeg blev først opmærksom på det efter 15 min. Da jeg flere gange havde trykket på det som jeg troede var et \"southpark filmklip\" kom jo fra en af vennerne...og med et sødt lille \"kenny\" ikon... Det beskadigede windows/mail, så jeg måtte installere om.... :-((( ...kan dog efter sigende \"håndfjernes\", men jeg havde ikke lige vejl.
Fik dog ret hurtigt sendt en alarm ud. Jeg surfede nemlig ud for at finde \"en som duede\", og det første link på Hotbot fortalte at \"det er da vist en virus..\" Så jeg rensede og slog så alarm.
Ja og du kan også godt ligge en trojansk hest ind som virker ! det er bare at splejse en fil sammen med en anden !
En jpg fil er jo hellere ikke et aktivt program, men idet du abner filen kan den sagtens ligge filer ind i /windows mappen ! som så bliver startet ! det samme må kunne lade sig gøre med mp3
nu var det jo virus dit spm gik ud på ! og der findes lige nu 2 virus´er \"vbs.mp3free.A\" og så er der en 2´er, men norton siger at de er uskadelige, eller der er i hvert fald ingen kommentare omkring viruser
...den med JPG som \"Lægger filer ind\"...den er jeg nu ikke meget for at sluge...
vbs.mp3free.A er jo heller ikke ligefrem det jeg kalder en MP3 fil, da det jo er filtypenavnet, som skal være \".mp3\" men det er måske blot et virus \"tilnavn\" du mener...ligesom \"CIH\" virus.
...fornavnet \"vbs\" antyder dog, at den kan have noget at gøre med et visual basic script... hvis \"vbs\" havde været filtypenavnet, så havde det været en \"aktiv\" fil
Ja, jeg følger med i debatten. Napster er ny for mig - det samme kan ikke siges om virusproblematikken. Jeg har ikke blandet mig da jeg ikke kan bidrage med noget lige nu :)
..Jones...ok jeg kom \"tæt på\"...her ...\"Loveletter\" angriber JPG filer (men ændre samtidigt filtypenavn, så filen bliver \"aktiv\") ;-) Virus Name VBS/Loveletter.a Date Added 5/4/00 Virus Characteristics *Note: Ensure that the extensions .VBS, .HTM are included when scanning.* This is a VBScript worm with virus qualities. This worm will arrive in an email message with this format:
Subject \"ILOVEYOU\" Message \"kindly check the attached LOVELETTER coming from me.\" Attachment \"LOVE-LETTER-FOR-YOU.TXT.vbs\"
If the user runs the attachment the worm runs using the Windows Scripting Host program. This is not normally present on Windows 95 or Windows NT unless Internet Explorer 5 is installed.
When the worm is first run it drops copies of itself and writes an .HTM file in the following places :
This worm searches all drives connected to the host system and replaces the following files:
*.JPG *.JPEG
with copies of itself and it adds the extension .VBS to the original filename. So PICT.JPG would be replaced with PICT.JPG.VBS and this would contain the worm.
Ja, men min firewall er sat til at omdøbe alle vedhæftede filer indtil jeg har tjekket dem. De kan altså ikke åbnes ved en fejltagelse. Nej, jeg har ikke fået virus via .jpg men via .mpeg.
>>handmade... \"aktiv\" virus via MPEG ??.....eller også bare en \"død mus\".... >>jones ... ja men \"tvivlen\" er den samme ...kan en sådan virus lave nogen skade...overhovedet... bortset fra at den selvf. beskadiger den ramte fil....
Lyder mere, som en virus der \"saboterer\" med den ene hånd. det der ses i MP3 / MPG, som jo ubrugeliggøres af den indlejrede virus.
mens virus bruger \"den anden hånd\" til selve spredningen læs: \"et andet system/andre filer.....\"aktive\" filer = exe, com, bat, pif, vbs...og...mail ?
Jeg må ærligt indrømme at jeg har ikke oplevet nogen skade ! og jeg kan sagtens se logiken i det du siger, men jeg siger bare at det kan godt lade sig gøre !
Handmade >> den mpeg fil var det med en skadelig virus ??
ja, det er som man tager det.. Jeg valgte at reinstallere fremfor at rense systemet, men det var udelukkende fordi det drejede sig om ca. 3000 exe og bat filer (hvis ikke jeg husker forkert). Da jeg har et system med altid at lægge \"vigtige\" ting udenfor systemet på en løs HDD eller brænde på en CD, kan jeg ikke rammes særligt hårdt af virus, men det er da irriterende. Jeg kan ikke huske, hvad virussen hedder, men det var en spacefiller type, samt en type der lagde et par ekstra bits til hver exe og com fil..
>>Jones jep helt enig, man kan sagtens lægge en \"Trojan\" virus ind i en *.MP3 fil
...men til hvad nytte....man ville kun opnå samme effekt som ved at slette den (eller næsten) - Nemlig at *.MP3 filen ikke \"dur\" - den bliver helt eller delvist beskadiget.
...jeg havde egnetlig overvejet at udlove points, hvis du kunne bevise din påstand... Jeg surfede i stedet lidt for at se om ikke jeg kunne underbygge \"min påstand\"...
ZDnet er et af verdens allermest besøgte web-steder. Jeg siger ikke, at de er \"alvidende\" i virus spørgsmål....men jeg tror nu ikke den der linie til sidst ville være blevet stående ret længe, hvis ikke der var noget \"hold\" i den... -------------- Note that the e-mail message itself cannot be a virus. A virus is a program, and it must be run to become active. A virus delivered as an e-mail attachment, therefore, does nothing until you run it. You run this kind of virus by launching the attachment, usually by double-clicking on it. One way to help protect yourself from this kind of virus is simply never to open attachments that are executable files (EXE or COM) or data files for programs, such as office suites, that provide macro-writing features. A graphics, sound, or other data file is safe. -------------- ...mon ikke *.MP3 kommer ind under \"sound\"...og Sound is \"SAFE\"!!!!
Teknik >> jeg tror på dig, MEN hvad så med den mpeg fil som handmade har fået ??? den beviser da lige så meget. mpeg er jo også en mp3 fil ! (mpeg3). Så det er lidt mystisk. Umidbart vil jeg hellere ikke tro at virus i mp3 vil kunne gøre skade, men det er muligt at lægge en virus i mp3 ! Men hvis jeg må svare på handmade´s spg.
Hvordan er risikoen for virusangreb >> ikke særlig store jeg har brugt det siden det startede og har kun fået 1 ikke skadelig virus, så du kan roligt bruge programmet.
Jeg har fulgt med i jerres diskution og jeg har prøvet at få en backdoor ind på min computer via napster. Jeg ved også at man kan vedhæfte en backdoor på en aldminelig *.*jpg fil. Jeg ved det da at et par af mine kammerarter morede sig lidt med at gå ind på min makine med den Backdoor som de havde puttet ind.
hmm sende lige mail rundt for at høre ! en havde fundet dette ! men det konkludere jeg ikke sagen !
VBS.MP3Free.A Detected as: VBS.MP3Free.A
Aliases:
Area of Infection:
Characteristics: Wild
This worm uses Outlook to e-mail itself out to all address book entries. The e-mail message include a MP3 files called free. It also copies itself to all connected network drives.
These are viruses that attach themselves to (or replace) .COM and .EXE files, although in some cases they can infect files with extensions .SYS, .DRV, .BIN, .OVL and .OVY. With this type of virus, uninfected programs usually become infected when they are executed with the virus in memory. In other cases they are infected when they are opened (such as using the DOS DIR command) or the virus simply infects all of the files in the directory is was run from (a direct infector).
>>beaviz... jeg troede egentlig at emnet nu var \"dødt\", men der er åbenbart stadig masser af liv...
Jeg lægger 200 points oveni til den som kan finde \"kvalificeret\" dokumentation for at en virus som ligger i en \"passiv\" fil Data-fil...fx. *.MP3, *.MPG kan gøre nogen skade! - eller blive spredt, når Filen afvikles /forsøges afviklet fx. med Winamp eller Media player Ud over - i værste fald - at gøre selve den \"ramte\" fil ubrugelig . ...jeg har dog ikke noget behov for at se selve filen...
Et link til fx. Mcaffe, som beskriver eksistensen af denne \"type\" virus vil være nok for mig.
Tilbuddet gælder i én måned fra idag
Spikey ...Backdoor kræver mig bekendt stadig, at man \"smugler\" et aktivt program med ind.... At størstedelen af koden så godt kan camoufleres som en *.JPG fil...det er noget andet... En \"lille\" *.com eller *.exe fil er jo væsentligt nemmere at skjule...
aaah...det kunne jo også være derfor de opfattes som *.jpg - *.MP3 filer Nej jeg tænkte nu på en \"separat\" *.exe fil.
Har nu også altid den idiotiske setting med \"skjul filtypenavn\" slået fra, så det var ikke lige i mine tanker.
Men du har ret ....den metode får en *.exe fil til at ligne en uskadelig (??) *.JPG fil, for dem som ikke ser ordentligt efter...
Du tænker på samme model, som den tidligere beskrevne \"Loveletter\" som dog laver dem om til Seylady.jpg.vbs (.vbs = Visual Basic Script = også et eksekverbart program)
teknik: jeg kender nu ikek noget til loveletter, det er ved at være nogle år siden jeg sidst har bootet en windows. Men jeg kunen bare huske det med filendelserne :) Men jeg overvejer lige en anden ting, hvis man fandt en fejl i fx winamp, en bestemt filegenskab (nogle data der ikek er specificeret i standarden) den kunne gå ned på, så var der måske mulighed for et godt gammeldags \"buffer overflow exploit\" ... Hmm....
>>Beaviz ...hvorfor ikke Beavizd li\'som på freesite ?? ..Nej jeg kan læse mig til, at det er mere linux unix etc. det kører i... Fede BOFH historier du har :-)) ...vidste nu heller ikke mere end 2% om loveletter, men jeg hintede til den der smøre som jeg pastede 14/12 2000 22:00:14 fraaa..var vist norton..
teknik: beavizd er egentligt mest fordi at der er kommet en anden der kalder sig beaviz på irc, og så får at undgå at skændes med ham, satte jeg det lille \'d\' efter - en unix joke - got it? (man sætter ofte et \'d\' efter services der bare ligger i baggrunden, \'d\' for daemon) Det er nu ikke mine BOFH historier - selvom jeg har skrevet et par stykker. Kender jeg dig fra freesite? Eller faldt du bare forbi min (grimme) hjemmeside ? Men mht til det med buffer overflows, så tror jeg bestemt at der vile være nogle muligheder ... måske :)
>>Beaviz...ok jeg fattede point\'en, men kun fordi du \"skar den ud\"...aner intet om UNIX ..Ja..det var minisite/hjemmesiden, som satte mig på sporet ...Grim??...joh ret så Ugly!! ;-))
...kender ikke \"Buffer owerflow exploit\"...aner nada om programmering... Går ud fra at vi taler om at fremprovokere en fejl under afviklingen, fx. Buffer Overflow ..Fejlen bevirker så at der skal kaldes et \"hjælpe-program\"...og denne fejlsituation kunne så bruges til at aktivere en virus som ligger i den fejlramte fil.... ...stadig ikke helt en \"løsning\".... Tror ikke vi kommer af med noget her...hverken øl eller points
jeps, debatter er gode :) teknik: nope, det er en død and.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.