参照記事:窓の杜 - 【NEWS】さまざまなアプリケーションを異常終了させるGIF画像がネット上に流出
見るだけでInternetExplorerが強制終了する、という画像が現在急速に出回っています。レジストリを書き換えられたとか、トロイを仕込まれたとか、OSが立ち上がらなくなったなど様々な情報が飛び交っています。
画像自体のヘッダーはGifそのものらしいので、Gifのバイナリの中に何らかの、例えばOverflowのようなコードが含まれているのかも、というのが現在の流れです。
ちなみに、私が間違ってクリックしたときは、NortonAntiVirusがトロイの木馬やMHTMLRedirの脆弱性への攻撃、Bloodhound[いわば未分類警告]等を警告してきました。誤反応だとは思いますが。SpyBotでも検出されなかったので…。
そして同時にエロサイトが開き「C:/はありません、作成しますか」というプロンプト等がワサっと。そこでタスクマネージャでプロセスごと殺したのでその後どうなるかは分かりません。
#NortonAntiVirus[NAV]はウィルス対策ソフトです。NAV Official WebSIte
#トロイの木馬って…?:IT用語辞典 e-Words : トロイの木馬
#MHTMLRedirをつく脆弱性とは[symantec]
Gif画像のバイナリ解析を誰か行ってくれるまでは進展は見込めなさそうです。どっちにしても、きちんとした対策が出るまでは、怪しげなGif画像は見ないほうが賢明かと。画像自体はMacで開いてみると、ただの白いだけのものでした。
#実際、怪しいから見たくなるわけですが…('A`)
#ちなみに、IEのエンジンを使っているOutlookやIEベースのタブブラウザでも落ちます。
しかし、その画像が貼られている掲示板を開くだけでも落ちるのでやっかいです。
ちなみに不安な方は、しばらくはNetscapeやOperaを使うのが簡単で完璧です。Macではクラシック、OSX共に問題無しです。LinuxはNavi2ch+w3mで落ちたという報告もあります。
とりあえず進展を待ちます。
最新情報は2chの【ブラクラ】新ブラクラ2【《゚Д゚》ゴラァァァァァァァァァァァァァア!!!!!】 あたりで。該当の画像もいっぱい貼られてるのでご注意を。
04/07/06 追記
トロイかもしれません。っていうかうちの感染してたし…
“見るとアプリが落ちるGIF”の正体はトロイの木馬である可能性が
[追記]Gifフォーマットの中身
GIFについて
http://www.st.rim.or.jp/~syamaura/gifanime/gifabout/gifabout.html
Posted by: 管理人 at 2004年06月24日 21:06解析をした方によると、LZW Minimum Code Sizeを本来ならありえない値にすると、この症状が起きるとか。
http://tts.s53.xrea.com/temporary/gif.htm
とすると、同時にトロイを検出したり、脆弱性への攻撃を検出したのはNortonの誤動作だったのかな…?
本来は解析できない画像を解析するために、バッファオーバーフローみたいなことが起きているとすると、悪用される危険性もある気がするので、もう暫く気にしていようと思っています。この辺は私は疎いので良く分かりません。
ちなみに、WindowsXP使用の方はSP2にすれば落ちることもないらしいので、ぜひアップデートを。
Posted by: 管理人 at 2004年06月26日 02:26
運営者プロフィール
大学時代トランペットに目覚める。一刻も早く上手くなりたくてネットで情報を集めていたら、サイトができてしまったという噂。現在は都内某ITベンチャー企業にてデザイナー職。
→詳しいプロフィールはこちら