Mega-JPEG-Virus am Horizont

Das Sicherheitsunternehmen Aladdin warnt vor einem Mega-Virus, der sich über JPEG-Dateien verbreitet. Diese Malware werde einen Windows-Fehler in der Verarbeitung des JPEG-Bild-Formates ausnutzen, hieß es. Diese Sicherheitslücke ermöglicht es, mit Hilfe eines präparierten JPEG-Bildes Dialer, Trojaner und Viren auf fremde Rechner zu schleusen.
Es sei nur noch eine Frage der Zeit, bis sich ein JPEG-Exploit global verbreite, hieß es. Prinzipiell fehle dem Exploit nur noch eine eigene SMTP-Engine, um sich selbst als Anhang zu verschicken.

Problematisch sei, das Desktop-Antivirus-Lösungen E-Mails mit infizierten JPEG-Attachments nicht entdeckten. Diese Programme seien auf Dateiendungen und MIME-Typen angewiesen, um Bilder zu identifizieren. Die meisten Gateway-Sicherheitslösungen überprüften zudem aus Performance-Gründen nur den SMTP- Datenverkehr, nicht aber den HTTP- und FTP-Datenverkehr.

Ein Hacker könne außerdem eine E-Mail senden, die einen HTML-Link zu einer infizierten JPEG-Datei enthalte. Diese Datei werde dann automatisch vom Web-Server heruntergeladen, sobald die E-Mail in Outlook oder Outlook Express geöffnet oder in der Voransicht betrachtet wird.

Das Unternehmen empfiehlt, eine Gateway-Sicherheitslösung zu installieren, die neben dem SMTP-Datenverkehr auch den HTTP- und FTP-Datenverkehr überprüft. Die Identifizierung von JPEG-Dateien solle sich nicht auf die Dateiendungen oder den Content-Typ stützen, hieß es. JPEG-Dateien müssten Paket für Paket in Echtzeit und nicht erst nach dem kompletten Download überprüft werden.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago