Açtığınız her dosyada virüs olabileceğini biliyorsunuz ama bu kadarını da beklemezdiniz herhalde...
Microsoft Malware Protection Center (MMPC), bir PNG dosyası içerisine gizlenmiş bir zararlı yazılım tespit etti. Zararlı yazılım PNG dosya türünün sıkıştırma özelliklerini kullanıyor ve sıkıştırma esnasında dosyaya sadece resim ile ilgili renk bilgileri değil, ek zararlı yazılım kodları ilave edilerek ortaya çıkıyor. Ünlü 4chan mesaj panosunda ortaya çıkan virüslü resim dosyasının üzerinde kullanıcıya ait bir not bulunuyor.
Eğer kullanıcılar resim üzerindeki notu uygularlarsa, PNG dosyasının sıkıştırılmış bölümündeki kodun çalıştırılması mümkün oluyor. MMPC'deki yetkililer tüm kullanıcıların kendilerine gelen bu tip resim dosyaları üzerindeki talimatları uygulamayacaklarını ama merak edip uygulayanların sistemlerine zarar verecek veya bir casus yazılım yükleyecek zararlı bir kodu çalıştırmış olacaklarını söylüyorlar.
Bu sayfada gördüğünüz örnek resmin altı bölümünde yer alan kısım işte zararlı kodların bulunduğu bölüm fakat bu dosya PNG yerine JPG olduğu için zararsız olduğu tahmin ediliyor. Yine de bu resimde görünen talimatları uygulamamanızı tavsiye ediyoruz.
hurriyet
YA ÇARESİZSİZİNİZ YA DA ÇARE SİZSİNİZ
Benim Hayatımı Yargılamadan önce ..
Benim ayakkabılarımı giy
ve benim geçtiğim yollardan,
sokaklardan, dağ ve ovalardan geç .
Hüznü, acıyı ve neşeyi tad...
Benim geçtiğim senelerden geç,
benim takıldığım taşlara takıl,yeniden ayağa kalk
ve aynı yolu tekrar git, benim gittiğim gibi !!
Ancak ondan sonra BENİ YARGILAYA BİLİRSİN
Bellek taşımı metodunu kullanan ne ilk nede son zararlı jpg dosyalarında da var dı böyle şeyler.
windows da DEPin bunu engellemesi gerekiyordu ama tabiki microsoft bu iş dışında her şey için kullanıyor.
Yer imleri