Разделы

Безопасность

Panda: традиция вирусов с картинками жива

Одним из наиболее распространенных методов распространения творений вирусописателей является использование изображений, утверждается в аналитическом отчете Panda Software.

Иногда картинки используются для привлечения внимания пользователя и склонения его к открытию зараженных файлов. В других случаях они, наоборот, служат для отвлечения пользователя от таких действий, выполняемых вирусами, как массовая рассылка сообщений или удаление файлов из системы. Иногда изображения используются как своего рода подпись. Картинки присутствуют также и для того, чтобы скрыть наличие сопровождающего вируса. Для достижения этой цели многие из них просто имитируют системные меню, корпоративные веб-страницы или сообщения об ошибках.

Вредоносная программа Monopoly выводит изображения поля известной игры, но с фотографией Билла Гейтса в качестве логотипа. Червь The Fly загружает изображение зубов с расплющенной мухой между ними. Другие классические примеры — Cookie, прерывающий работу пользователя изображением малыша, просящего печенье, и Ambulance.760.A, вирус, изображающий машину скорой помощи, ездящую по экрану взад-вперед. G imared.A и Gibe.C выводят изображение веб-сайта Microsoft. Также авторы вирусов часто прибегают к пугающим изображениям. Один из примеров — GhostGirl, который, как подразумевает его название, показывает изображение призрака маленькой девочки.

Часто создатели вирусов используют картинки на сексуальную тему. В числе свежих вредоносных кодов, использующих данную технологию, находятся Tasin.C, загружающий и открывающий эротическое изображение, а также Mugly.A, червь, выводящий на экран изображение привлекательного лица.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

К счастью, существует не так много вирусов, использующих изображения. Причиной этого является достаточно большой размер файлов, содержащих изображения, что приводит к снижению скорости загрузки.

Для защиты от подобных вредоносных изображений всем пользователям следует убедиться, что у них установлено хорошее и адекватно обновленное антивирусное ПО.