一张网页上面的图片有可能带木马病毒吗?

来源:百度知道 编辑:UC知道 时间:2024/06/24 19:12:07
不是链接,是图片本身

跟你说说吧,我也正为这个问题苦恼呢!

图片木马有许多种,最简单的一种就是利用捆绑机将木马和图片捆绑后,伪装成图片的格式发送给别人.不过这种图片木马的制作太低级了,现在没有人会轻易打开别人的图片.我主要跟你说另一种更为高级的自动下载攻击的图片木马.

这种图片木马,是利用微软的MS04-028图片溢出漏洞来进行攻击的,制作的方法也非常简单.

微软的这个漏洞危害非常大,利用该漏洞制作出来的图片木马不用打开,只要windows的图片预览功能开着,隐藏在图片中的木马就会自动运行.这个图片木马的传播简单到只需要发送一个QQ表情给你的聊天"好友",不需对方进行图片打开之类的任何操作,就已经在不知不觉中让对方中招上当!

用于网络上的图片也是同样的道理!你现在已经知道图片木马的利害了吧~~^_^

  网页上的图片文件可能存在病毒。
  2004年9月14日,微软发布了MS04-028安全公告:JPEG处理(GDI+)中的缓冲区溢出可能使代码得以执行。其对应的动态链接库为GdiPlus.dll,是一种图形设备接口,能够为应用程序和程序员提供二维媒介图形、映像和版式,大部分Windows程序都调用这个DLL完成JPEG格式图片的处理工作。
  因此,一般情况下,并不是图片自己能传播病毒,而是系统负责图形处理工作的模块会在处理图片时发生溢出导致图片内携带的恶意指令得以执行破坏。如果某个图片工具不调用这个系统模块,而是使用自己的处理模块,那么同样包含恶意指令的图片就不能达到破坏目的。但是因为这个系统模块是默认的处理模块,所以大部分程序在“JPEG病毒”面前纷纷落马。
  对于虚假图片文件的欺骗手法,只要用户补上了MIME和IFRAME漏洞,那么入侵将可以直接避免;至于BMP木马,它的防范是几乎不可避免,但是它有个最大的弱点,大部分情况下只能在Win9x环境正常执行,用Win2000以上的用户不必担心了。

图片和可执行文件可以经过一定的算法编辑在一起,也就是说图片里面可以包含一个exe的木马,但是这个木马只存在图片里面,你点了之后不会激活它。

当然有可能! 现在有一种木马播种机专门往JPEG图片里装木马, (各