Tom's Guide > Forum > Les news > Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus

Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus

Forum Les news : Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Cette année a vue apparaître une nouvelle sorte de virus. Cachés dans des fichiers images .jpg, il suffisait d'afficher ces images pour être infecté. Andrey Bayora, un chercheur indépendant, souhaitait savoir si les éditeurs avaient réellement pris en compte cette nouvelle menace en soumettant à 23 antivirus un fichier jpeg infecté. Le résultat de ces tests fuent plus que troublant : sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer. Parmis les 22 perdants, on trouve pourtant de grands noms comme McAfee, Sophos, Trend Micro ou encore Kaspersky Antivirus.

La menace n'est pourtant pas si minime qu'on le pense. Durant toute l'année 2004, de nombreuses failles ont été découvertes et exploitées par les "pirates" tant sous Windows que sous Linux.

Les maisons d'édition seraient-elles en train de reproduire la même erreur avec les jpeg piégés qu'avec les spywares qu'elles ont mis de côtés pendant des années ?

 

Source : Les Nouvelles.net

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Citation :

sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer.



Voilà qui va faire taire les mauvaises langues.

Pas très rassurant tout ça...

Répondre à javamine

:lol: ils ont pas précisé si Norton l'avait éliliné :-D

Répondre à rouxbcm

oui c'est claire sa fait plaisir...!

Répondre à snake1er

Oui enfin comme je le disais dans le post de Samsoul, le test s est fait sur image... ça fait peu pour baser sa défense antivirus la dessus... c'est les performences globales qui compte.

(lol oui en effet il a réussi à l'éliminer, désinfecter ?)

Répondre à maxgix

En même temps le chercheur indépendant dont parle l'article est accéditer par le SANS et a déjà réaliser plusieurs études sérieuse :-)

Répondre à aurelie@IDN
- 0 +

comment faire pour les autres qui possèdent un autre antivirus que Norton ?
à part passer à Norton ;-)
zut et moi qui prend énormément d'images (en jpeg comme par hasard)

Répondre à Yix

Ben soit t'attend que les éditeurs descendent de leur petit nuage, soit tu leur envoi un mail pour les insulter (conseil à ne pas suivre :-P), soit tu leur envoi un mail, mais cette fois pour leur demander (gentillement) de se bouger ;-)

Répondre à aurelie@IDN
- 0 +

je choisi la première :-P ;-)

Répondre à Yix

http://www.hiddenbit.org/jpeg.htm


Regardez les versions des antivirus testés... c'est pas très sérieux tout ça. Genre ils ont pris Bitdefender 7 et Kasper 4, alors qu'on est aux versions 8 et 5 respectivement.

Répondre à pydon

Notre ami Pydon a raison, j ai donc effectué le test a mon tour avec kaspersky 5.0 en téléchargeant le fichier test, résultat

Voir image jointe

Le test est donc caduque

(ps: test fait avec image zipé et dézipé, sous zip il faut lancer le scan, a peine dézippé l antivirus couine)

Répondre à maxgix
- 0 +

et symantec 8.0 c'est la dernière ?
ou ah tu trouver le jpg pour que je te test aussi
merci

bien joué Pydon :-D

Répondre à Yix

dans le lien de Pydon, regardes un peu en bas.

Répondre à maxgix
- 0 +

oups je ne l'avais pas vu désolé...
je viens de faire le test avec Kaspersky version 4.5 et il le détecte

merci

Répondre à Yix

En même temps, tout le monde n'a pas la dernière version de son antivirus :roll:

Moi m'enfou je ne vais que sur des sites de confiance.

Répondre à aurelie@IDN

Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.

Répondre à akemasiano

J'ai testé l'image verollé avec macfee 7.0.1, resultat: il n'a rien detecté, niet. :-(

Répondre à cheliel

Pourtant le mien en dézippant l image a sauté dessus :-?
Y a juste le fichier zippé que j ai du analyser pour qu il le détecte...

Répondre à maxgix

Voici le test avec Kaspersky lors du dézippage

ici

(désolé pour la qualité de l animation mais pas le choix...)

Répondre à maxgix

Citation :

Expéditeur : akemasiano Date : 8/3/2005 18:26:12

Maxgix, j'ai l'analyse antivirus en temps réel activée mais Kapersky 5 ne détecte rien (image dézipée)... mais quand je fais un scan il détecte.

Je crois que l'analyse temps réel de Kaspersky n'analyse que les executables (par defaut).

Répondre à pierpoljak

pierpoljak, merci du renseignement. J'ai mis la protection en temps réel niveau max et j'ai reessayé mais toujours pareil il ne détecte pas. J'ai regardé ce qu'il y a d'indiqué et l'analyse ne prend pas en compte les fichiers images même en niveau max.

Répondre à akemasiano

Citation :

sur les 23 antivirus testés, seul Norton Antivirus a trouvé le virus tandis que les autres l'ont laissé passer.



encore un avantage pour le garder.... 8-)

Répondre à adilelgh

Citation :

pierpoljak, merci du renseignement. J'ai mis la protection en temps réel niveau max et j'ai reessayé mais toujours pareil il ne détecte pas. J'ai regardé ce qu'il y a d'indiquer et l'analyse ne prend pas en compte les fichiers images même en niveau max.


Ouai Moi aussi c'est bizard :hein: !!!

j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !

Répondre à Spirite59

Bon, certains vont pouvoir alors arrêter de dire que c'est une plaisanterie :-)

Dans tout ceux tester, à part Norton, aucun ne détecte le virus. C'est bien ce qu'il avait dit.

Et j'imagine que c'est pas avec un scan qu'il l'a fait. Mais avec un truc en temps réel. Alors chaque fois que vous allez afficher une image, vous allez l'analyser manuellement ? O_o Non faut être honnête, ce doit être fait automatiquement. Or, ce n'est pas toujours le cas visiblement.

Répondre à aurelie@IDN

Antiviruskit le trouve aussi ...

Répondre à Pierre4012

Le scan en temps réel de NOD32 est le plus rapide que j'ai jamais vu, et ce même lorsque les paramètres de sécurité sont au niveau maximum. Il detecte bien le fichier avant même qu'il soit téléchargé, et ce même toujours dans son archive .zip.
En ce qui concerne le test, ce n'est pas très pertinent. Bien que certaines personnes n'ont toujours pas mis à jour leur antivirus, un test effectué avec d'anciennes versions aura probablement pour conséquence de voir ces personnes migrer vers Norton au lieu d'effectuer une mise à jour qui permettra la détection du fichier. De plus on sait que Norton ne fait pas le poid envers ses concurents.

Et je rajouterais qu'à l'époque de ces versions ce type de virus n'était surment pas courant et il est donc logique qu'avec le temps un antivirus ait des fonctionnalités nouvelles et un niveau de protection accru.
Je trouve que ce test n'est qu'un leurre au final, mais je préfère pas m'avancer sur son but.

Répondre à Angelarme

Youpi j'ai Norton Antivirus ! Avec toutes les critiques qu'on lui fait, enfin un petit réconfort ! lol :-D

Répondre à Bertrandbc

Citation :

Citation:

Ouai Moi aussi c'est bizard !!!

j'ai essayer pleins de combinaison si sa marche avec zip xp ou winrar méme avec
tout plains de combinaison avec kaspersky mais non ! impossible a se demandé si
c'est pas la version 5 ou Pro qui le capte !



JE CONFIRME ! c'est bien la vérsion 5.0.227 Standard et Non la Pro qui le capte

voila ! :-?

Répondre à Spirite59

je l'ai telechargé et visualisé ... merde ...
panda antivirus n'a pas detecté ...
est ce que mon PC est definitivement comtaminé ??

j'ai pas fait "nc -l -p 777" par contre ... c'est quoi d'ailleur ?

bon, je me demande si j'ai installé le backdoor en visualisant cette image jpeg ...
si oui que faire pour nettoyer le PC ?

merçi ! :-(

Répondre à Ayakano

bon j'ai lu ça ... un peu rassuré ...

"The bulzano2.jpg demo file (from the web site) has the valid
exploit and will connect back to 127.0.0.1 at port 777. You can test
it, if you run "nc.exe ?l ?p 777" in the test machine, where you run
JPEG. Basically, this is not a virus or malicious code, it can't harm
or compromise, but take a look how many antivirus vendors marked it as
"backdoor"... :)
Hope this will help."

Répondre à Ayakano
- 0 +

Bonjour,

Depuis quelques jours j'utilise Avast et il a déjà détecté des virus à l'intérieur d'image et ce plusieurs fois en utilisation réelle (plus glorifiant qu'un test labo).

Donc rien de bien neuf sinon pour Norton lol.

J'ai longtemps utilisé Norton et kaspersky.

Pour Norton, ils n'ont pas le meilleurs anti-virus, c'est un fait et je l'ai vécu à maintes reprises. Ghost n'est plus le meilleurs logiciel d'image, je l'ai tésté et vérifié aussi plusieurs fois.

J'ai définitivemenent rayé le nom de Norton des logiciels a utiliser depuis que le dernier soupir d'un disque dur a été "Norton". Je ne pensais pas voir ça un jour (HD neuf 2 mois).

Bye.

Répondre à TyU

Panda internet security 2005 ne détecte pas le virus.

D'ailleurs, même avec le test eicar ( copiez "X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*" dans un fichier texte), il ne le détecte même pas à l'enregistremenet du fichier... il faut lui demander de scanner le fichier pour qu'il se décide à y trouver un virus.

Vraiment nul comme protection en temps réel ce Panda...


Message édité par pydon le 20-08-2007 à 04:41:24
Répondre à pydon

Code :
  1. Expéditeur : TyU Date : 12/3/2005 17:31:51
  2. Bonjour,
  3. Depuis quelques jours j'utilise Avast et il a déjà détecté des virus à l'intérieur d'image et ce plusieurs fois en utilisation réelle (plus glorifiant qu'un test labo).
  4. Donc rien de bien neuf sinon pour Norton lol.
  5. J'ai longtemps utilisé Norton et kaspersky.
  6. Pour Norton, ils n'ont pas le meilleurs anti-virus, c'est un fait et je l'ai vécu à maintes reprises. Ghost n'est plus le meilleurs logiciel d'image, je l'ai tésté et vérifié aussi plusieurs fois.
  7. J'ai définitivemenent rayé le nom de Norton des logiciels a utiliser depuis que le dernier soupir d'un disque dur a été "Norton". Je ne pensais pas voir ça un jour (HD neuf 2 mois).
  8. Bye.



Ben ton Avast il détecte pas le fichier... la dernière version 4.6 Professionnel à jour, avec résident activé en mode élevé. Il ne trouve même pas de virus dans le jpeg (décompressé en plus)... à l'accès, pareil, il ne voit rien.

Pour le test eicar, c'est déjà un peu mieux. Il refuse d'enregistrer le fichier texte. Par contre il ouvre le fichier avec le script viral sans broncher.

Avast, c'est comme Panda, c'est pas terrible... en plus là, c'est la version pro...

Répondre à pydon
- 0 +

Bonjour,

Désolé mais avast 4.6, en utilisation de tous les jours, trouve des virus dans des images en utilisation avec firefox.
Kaspersky 5 pro dernière version ne les trouvait pas.
La désinstalle de Kaspersky n'est pas terrible, ses tags de fichiers pénibles et sans le istream il perd sérieusement de ses capacité.

Pour l'instant avast est celui qui semble le mieux protèger.

Quelqu'un a t il aussi trouvé des virus en utilisation réelle ? Et avec quel anti-virus ?

C'est pratique de pouvoir comparer.

Bye.

Répondre à TyU
- 0 +

Bonjour,

Bitdefender a du énormément évoluer.
J'ai traité un ordi qui avait un bitdefender à jour et...
Des dizaines de virus détectés par un kaspersky personnel sans mise à jour.

Lol

Bye.

Répondre à TyU
- 0 +

Bonjour,

Je ne sais pas vraiment; j'ai mis un bitdefender 8..pro a fond sur une machine completement 'verolé".
Ensuite j'ai installé un kaspersky 5.
Le résultat c'est 30 virus (tout rond).

avast je teste lol.
Je cherche encore le meilleur anti-virus.

On va peut être trouver...

Bye.

Répondre à TyU
- 0 +

Bonsoir,

Rectificatif.

Le bitdefender qui était une passoire n'était pas la version 8 mais la 7.

Donc à tester.

Bye.

Répondre à TyU

hi

mcafee n'a pas laisse passer le virus...
.merci pour le test

Répondre à sofrano

Ne vous fiez pas à ce test et ne changez pas d'antivirus

Ce test n'est pas fiable et chercher des virus dans des fichiers JPEG n'est qu'un petit détail.
Il faut regarder la protection globale d'un antivirus. Je pense que tous les antivirus (MIS A JOUR ET QUI CONNAISSENT CE VIRUS) sont capables de détecter ce virus, que ce soit en analysant ou en détectant son éxecution ; c'est le résultat qui compte.

Si vous avez réussi à le détecter ET A LE SUPPRIMER sans qu'il ne vous contamine, c'est ça le + important.
Donc ne vous disputez pas et ne changez pas d'antivirus pour ça.

Répondre à chacha85

En plus il me semble que µ$oft a diffusé un patch pour corriger le bug de la bibliothèque GDI+.....

Répondre à Touffman

comment dézipéé 1 fichier svp aider moi

Répondre à Anonyme
Tom's Guide > Forum > Les news > Fichiers jpeg "virusés" : ne faites plus confiance à votre antivirus
Aller à :

Il y a 946 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens