Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus
Par
La rédaction La rédaction
| Publié le 08/03/2005 à 16:45
Source : Présence PC | Mots-clés : jpeg, virus, bayora
Source : Présence PC | Mots-clés : jpeg, virus, bayora
Cette année a vue apparaître une nouvelle sorte de virus. Cachés dans des fichiers images .jpg, il suffisait d'afficher ces images pour être infecté. Andrey Bayora, un chercheur indépendant, souhaitait savoir si les éditeurs avaient réellement pris en compte cette nouvelle menace en soumettant à 23 antivirus un fichier jpeg infecté. Le résultat de ces tests fuent plus que troublant : sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer. Parmis les 22 perdants, on trouve pourtant de grands noms comme McAfee, Sophos, Trend Micro ou encore Kaspersky Antivirus.
La menace n'est pourtant pas si minime qu'on le pense. Durant toute l'année 2004, de nombreuses failles ont été découvertes et exploitées par les "pirates" tant sous Windows que sous Linux.
Les maisons d'édition seraient-elles en train de reproduire la même erreur avec les jpeg piégés qu'avec les spywares qu'elles ont mis de côtés pendant des années ?
Source : Les Nouvelles.net
La menace n'est pourtant pas si minime qu'on le pense. Durant toute l'année 2004, de nombreuses failles ont été découvertes et exploitées par les "pirates" tant sous Windows que sous Linux.
Les maisons d'édition seraient-elles en train de reproduire la même erreur avec les jpeg piégés qu'avec les spywares qu'elles ont mis de côtés pendant des années ?
Source : Les Nouvelles.net
-
Actualité précédente
Sortie de PowerStrip 3.58 -
Actualité suivante
Siemens passe à Linux






Voilà qui va faire taire les mauvaises langues.
Pas très rassurant tout ça...
oui c'est claire sa fait plaisir...!
Oui enfin comme je le disais dans le post de Samsoul, le test s est fait sur image... ça fait peu pour baser sa défense antivirus la dessus... c'est les performences globales qui compte.
(lol oui en effet il a réussi à l'éliminer, désinfecter ?)
En même temps le chercheur indépendant dont parle l'article est accéditer par le SANS et a déjà réaliser plusieurs études sérieuse :-)
comment faire pour les autres qui possèdent un autre antivirus que Norton ?
à part passer à Norton ;-)
zut et moi qui prend énormément d'images (en jpeg comme par hasard)
Ben soit t'attend que les éditeurs descendent de leur petit nuage, soit tu leur envoi un mail pour les insulter (conseil à ne pas suivre :-P), soit tu leur envoi un mail, mais cette fois pour leur demander (gentillement) de se bouger ;-)
je choisi la première :-P ;-)
http://www.hiddenbit.org/jpeg.htm
Regardez les versions des antivirus testés... c'est pas très sérieux tout ça. Genre ils ont pris Bitdefender 7 et Kasper 4, alors qu'on est aux versions 8 et 5 respectivement.
Notre ami Pydon a raison, j ai donc effectué le test a mon tour avec kaspersky 5.0 en téléchargeant le fichier test, résultat
Voir image jointe
Le test est donc caduque
(ps: test fait avec image zipé et dézipé, sous zip il faut lancer le scan, a peine dézippé l antivirus couine)
et symantec 8.0 c'est la dernière ?
ou ah tu trouver le jpg pour que je te test aussi
merci
bien joué Pydon :-D
dans le lien de Pydon, regardes un peu en bas.
oups je ne l'avais pas vu désolé...
je viens de faire le test avec Kaspersky version 4.5 et il le détecte
merci
En même temps, tout le monde n'a pas la dernière version de son antivirus
Moi m'enfou je ne vais que sur des sites de confiance.
Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.
J'ai testé l'image verollé avec macfee 7.0.1, resultat: il n'a rien detecté, niet. :-(
Pourtant le mien en dézippant l image a sauté dessus :-?
Y a juste le fichier zippé que j ai du analyser pour qu il le détecte...
Voici le test avec Kaspersky lors du dézippage
ici
(désolé pour la qualité de l animation mais pas le choix...)
Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.
pierpoljak, merci du renseignement. J'ai mis la protection en temps réel niveau max et j'ai reessayé mais toujours pareil il ne détecte pas. J'ai regardé ce qu'il y a d'indiqué et l'analyse ne prend pas en compte les fichiers images même en niveau max.
encore un avantage pour le garder.... 8-)
Ouai Moi aussi c'est bizard
j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !
Bon, certains vont pouvoir alors arrêter de dire que c'est une plaisanterie :-)
Dans tout ceux tester, à part Norton, aucun ne détecte le virus. C'est bien ce qu'il avait dit.
Et j'imagine que c'est pas avec un scan qu'il l'a fait. Mais avec un truc en temps réel. Alors chaque fois que vous allez afficher une image, vous allez l'analyser manuellement ? O_o Non faut être honnête, ce doit être fait automatiquement. Or, ce n'est pas toujours le cas visiblement.
Antiviruskit le trouve aussi ...
Le scan en temps réel de NOD32 est le plus rapide que j'ai jamais vu, et ce même lorsque les paramètres de sécurité sont au niveau maximum. Il detecte bien le fichier avant même qu'il soit téléchargé, et ce même toujours dans son archive .zip.
En ce qui concerne le test, ce n'est pas très pertinent. Bien que certaines personnes n'ont toujours pas mis à jour leur antivirus, un test effectué avec d'anciennes versions aura probablement pour conséquence de voir ces personnes migrer vers Norton au lieu d'effectuer une mise à jour qui permettra la détection du fichier. De plus on sait que Norton ne fait pas le poid envers ses concurents.
Et je rajouterais qu'à l'époque de ces versions ce type de virus n'était surment pas courant et il est donc logique qu'avec le temps un antivirus ait des fonctionnalités nouvelles et un niveau de protection accru.
Je trouve que ce test n'est qu'un leurre au final, mais je préfère pas m'avancer sur son but.
Youpi j'ai Norton Antivirus ! Avec toutes les critiques qu'on lui fait, enfin un petit réconfort ! lol :-D
Ouai Moi aussi c'est bizard !!!
j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !
JE CONFIRME ! c'est bien la vérsion 5.0.227 Standard et Non la Pro qui le capte
voila ! :-?
je l'ai telechargé et visualisé ... merde ...
panda antivirus n'a pas detecté ...
est ce que mon PC est definitivement comtaminé ??
j'ai pas fait "nc -l -p 777" par contre ... c'est quoi d'ailleur ?
bon, je me demande si j'ai installé le backdoor en visualisant cette image jpeg ...
si oui que faire pour nettoyer le PC ?
merçi ! :-(
bon j'ai lu ça ... un peu rassuré ...

"The bulzano2.jpg demo file (from the web site) has the valid
exploit and will connect back to 127.0.0.1 at port 777. You can test
it, if you run "nc.exe ?l ?p 777" in the test machine, where you run
JPEG. Basically, this is not a virus or malicious code, it can't harm
or compromise, but take a look how many antivirus vendors marked it as
"backdoor"...
Hope this will help."
Bonjour,
Depuis quelques jours j'utilise Avast et il a déjà détecté des virus à l'intérieur d'image et ce plusieurs fois en utilisation réelle (plus glorifiant qu'un test labo).
Donc rien de bien neuf sinon pour Norton lol.
J'ai longtemps utilisé Norton et kaspersky.
Pour Norton, ils n'ont pas le meilleurs anti-virus, c'est un fait et je l'ai vécu à maintes reprises. Ghost n'est plus le meilleurs logiciel d'image, je l'ai tésté et vérifié aussi plusieurs fois.
J'ai définitivemenent rayé le nom de Norton des logiciels a utiliser depuis que le dernier soupir d'un disque dur a été "Norton". Je ne pensais pas voir ça un jour (HD neuf 2 mois).
Bye.
Panda internet security 2005 ne détecte pas le virus.
D'ailleurs, même avec le test eicar ( copiez "X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*" dans un fichier texte), il ne le détecte même pas à l'enregistremenet du fichier... il faut lui demander de scanner le fichier pour qu'il se décide à y trouver un virus.
Vraiment nul comme protection en temps réel ce Panda...