Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 08/03/2005 à 16:45
Source : Présence PC | Mots-clés : , ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Cette année a vue apparaître une nouvelle sorte de virus. Cachés dans des fichiers images .jpg, il suffisait d'afficher ces images pour être infecté. Andrey Bayora, un chercheur indépendant, souhaitait savoir si les éditeurs avaient réellement pris en compte cette nouvelle menace en soumettant à 23 antivirus un fichier jpeg infecté. Le résultat de ces tests fuent plus que troublant : sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer. Parmis les 22 perdants, on trouve pourtant de grands noms comme McAfee, Sophos, Trend Micro ou encore Kaspersky Antivirus.

La menace n'est pourtant pas si minime qu'on le pense. Durant toute l'année 2004, de nombreuses failles ont été découvertes et exploitées par les "pirates" tant sous Windows que sous Linux.

Les maisons d'édition seraient-elles en train de reproduire la même erreur avec les jpeg piégés qu'avec les spywares qu'elles ont mis de côtés pendant des années ?

Source : Les Nouvelles.net
Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

javamine 08/03/2005 16:52
Masquer
-0+

Citation :sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer.


Voilà qui va faire taire les mauvaises langues.

Pas très rassurant tout ça...

rouxbcm 08/03/2005 16:57
Masquer
-0+

:lol: ils ont pas précisé si Norton l'avait éliliné :-D

snake1er 08/03/2005 16:58
Masquer
-0+

oui c'est claire sa fait plaisir...!

MaxGix 08/03/2005 16:59
Masquer
-0+

Oui enfin comme je le disais dans le post de Samsoul, le test s est fait sur image... ça fait peu pour baser sa défense antivirus la dessus... c'est les performences globales qui compte.

(lol oui en effet il a réussi à l'éliminer, désinfecter ?)

aurelie@IDN 08/03/2005 17:06
Masquer
-0+

En même temps le chercheur indépendant dont parle l'article est accéditer par le SANS et a déjà réaliser plusieurs études sérieuse :-)

Yix 08/03/2005 17:13
Masquer
-0+

comment faire pour les autres qui possèdent un autre antivirus que Norton ?
à part passer à Norton ;-)
zut et moi qui prend énormément d'images (en jpeg comme par hasard)

aurelie@IDN 08/03/2005 17:23
Masquer
-0+

Ben soit t'attend que les éditeurs descendent de leur petit nuage, soit tu leur envoi un mail pour les insulter (conseil à ne pas suivre :-P), soit tu leur envoi un mail, mais cette fois pour leur demander (gentillement) de se bouger ;-)

Yix 08/03/2005 17:45
Masquer
-0+

je choisi la première :-P ;-)

pydon 08/03/2005 17:54
Masquer
-0+

http://www.hiddenbit.org/jpeg.htm


Regardez les versions des antivirus testés... c'est pas très sérieux tout ça. Genre ils ont pris Bitdefender 7 et Kasper 4, alors qu'on est aux versions 8 et 5 respectivement.

MaxGix 08/03/2005 18:08
Masquer
-0+

Notre ami Pydon a raison, j ai donc effectué le test a mon tour avec kaspersky 5.0 en téléchargeant le fichier test, résultat

Voir image jointe

Le test est donc caduque

(ps: test fait avec image zipé et dézipé, sous zip il faut lancer le scan, a peine dézippé l antivirus couine)

Yix 08/03/2005 18:09
Masquer
-0+

et symantec 8.0 c'est la dernière ?
ou ah tu trouver le jpg pour que je te test aussi
merci

bien joué Pydon :-D

MaxGix 08/03/2005 18:14
Masquer
-0+

dans le lien de Pydon, regardes un peu en bas.

Yix 08/03/2005 18:21
Masquer
-0+

oups je ne l'avais pas vu désolé...
je viens de faire le test avec Kaspersky version 4.5 et il le détecte

merci

aurelie@IDN 08/03/2005 18:24
Masquer
-0+

En même temps, tout le monde n'a pas la dernière version de son antivirus :roll:

Moi m'enfou je ne vais que sur des sites de confiance.

akemasiano 08/03/2005 18:26
Masquer
-0+

Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.

cheliel 08/03/2005 18:29
Masquer
-0+

J'ai testé l'image verollé avec macfee 7.0.1, resultat: il n'a rien detecté, niet. :-(

MaxGix 08/03/2005 18:49
Masquer
-0+

Pourtant le mien en dézippant l image a sauté dessus :-?
Y a juste le fichier zippé que j ai du analyser pour qu il le détecte...

MaxGix 08/03/2005 19:12
Masquer
-0+

Voici le test avec Kaspersky lors du dézippage

ici

(désolé pour la qualité de l animation mais pas le choix...)

pierpoljak 08/03/2005 21:47
Masquer
-0+

Citation :Expéditeur : akemasiano Date : 8/3/2005 18:26:12

Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.
Je crois que l'analyse temps réel de Kaspersky n'analyse que les executables (par defaut).

akemasiano 09/03/2005 00:06
Masquer
-0+

pierpoljak, merci du renseignement. J'ai mis la protection en temps réel niveau max et j'ai reessayé mais toujours pareil il ne détecte pas. J'ai regardé ce qu'il y a d'indiqué et l'analyse ne prend pas en compte les fichiers images même en niveau max.

adilelgh 09/03/2005 00:46
Masquer
-0+

Citation :sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer.


encore un avantage pour le garder.... 8-)

Spirite59 09/03/2005 01:03
Masquer
-0+

Citation :pierpoljak, merci du renseignement. J'ai mis la protection en temps réel niveau max et j'ai reessayé mais toujours pareil il ne détecte pas. J'ai regardé ce qu'il y a d'indiquer et l'analyse ne prend pas en compte les fichiers images même en niveau max.

Ouai Moi aussi c'est bizard :hein: !!!

j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !

aurelie@IDN 09/03/2005 07:32
Masquer
-0+

Bon, certains vont pouvoir alors arrêter de dire que c'est une plaisanterie :-)

Dans tout ceux tester, à part Norton, aucun ne détecte le virus. C'est bien ce qu'il avait dit.

Et j'imagine que c'est pas avec un scan qu'il l'a fait. Mais avec un truc en temps réel. Alors chaque fois que vous allez afficher une image, vous allez l'analyser manuellement ? O_o Non faut être honnête, ce doit être fait automatiquement. Or, ce n'est pas toujours le cas visiblement.

Pierre4012 09/03/2005 17:34
Masquer
-0+

Antiviruskit le trouve aussi ...

Angelarme 10/03/2005 11:44
Masquer
-0+

Le scan en temps réel de NOD32 est le plus rapide que j'ai jamais vu, et ce même lorsque les paramètres de sécurité sont au niveau maximum. Il detecte bien le fichier avant même qu'il soit téléchargé, et ce même toujours dans son archive .zip.
En ce qui concerne le test, ce n'est pas très pertinent. Bien que certaines personnes n'ont toujours pas mis à jour leur antivirus, un test effectué avec d'anciennes versions aura probablement pour conséquence de voir ces personnes migrer vers Norton au lieu d'effectuer une mise à jour qui permettra la détection du fichier. De plus on sait que Norton ne fait pas le poid envers ses concurents.

Et je rajouterais qu'à l'époque de ces versions ce type de virus n'était surment pas courant et il est donc logique qu'avec le temps un antivirus ait des fonctionnalités nouvelles et un niveau de protection accru.
Je trouve que ce test n'est qu'un leurre au final, mais je préfère pas m'avancer sur son but.

Bertrandbc 10/03/2005 15:21
Masquer
-0+

Youpi j'ai Norton Antivirus ! Avec toutes les critiques qu'on lui fait, enfin un petit réconfort ! lol :-D

Spirite59 11/03/2005 11:11
Masquer
-0+

Citation :Citation:

Ouai Moi aussi c'est bizard !!!

j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !


JE CONFIRME ! c'est bien la vérsion 5.0.227 Standard et Non la Pro qui le capte

voila ! :-?

Ayakano 11/03/2005 21:11
Masquer
-0+

je l'ai telechargé et visualisé ... merde ...
panda antivirus n'a pas detecté ...
est ce que mon PC est definitivement comtaminé ??

j'ai pas fait "nc -l -p 777" par contre ... c'est quoi d'ailleur ?

bon, je me demande si j'ai installé le backdoor en visualisant cette image jpeg ...
si oui que faire pour nettoyer le PC ?

merçi ! :-(

Ayakano 11/03/2005 21:16
Masquer
-0+

bon j'ai lu ça ... un peu rassuré ...

"The bulzano2.jpg demo file (from the web site) has the valid
exploit and will connect back to 127.0.0.1 at port 777. You can test
it, if you run "nc.exe ?l ?p 777" in the test machine, where you run
JPEG. Basically, this is not a virus or malicious code, it can't harm
or compromise, but take a look how many antivirus vendors marked it as
"backdoor"... :)
Hope this will help."

TyU 12/03/2005 17:31
Masquer
-0+

Bonjour,

Depuis quelques jours j'utilise Avast et il a déjà détecté des virus à l'intérieur d'image et ce plusieurs fois en utilisation réelle (plus glorifiant qu'un test labo).

Donc rien de bien neuf sinon pour Norton lol.

J'ai longtemps utilisé Norton et kaspersky.

Pour Norton, ils n'ont pas le meilleurs anti-virus, c'est un fait et je l'ai vécu à maintes reprises. Ghost n'est plus le meilleurs logiciel d'image, je l'ai tésté et vérifié aussi plusieurs fois.

J'ai définitivemenent rayé le nom de Norton des logiciels a utiliser depuis que le dernier soupir d'un disque dur a été "Norton". Je ne pensais pas voir ça un jour (HD neuf 2 mois).

Bye.

pydon 13/03/2005 00:47
Masquer
-0+

Panda internet security 2005 ne détecte pas le virus.

D'ailleurs, même avec le test eicar ( copiez "X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*" dans un fichier texte), il ne le détecte même pas à l'enregistremenet du fichier... il faut lui demander de scanner le fichier pour qu'il se décide à y trouver un virus.

Vraiment nul comme protection en temps réel ce Panda...

Ce sujet ne peut plus être commenté.

Liens sponsorisés