Перейти к содержанию

как файл JPG может нести вирусную угрозу?


Саня_Химик

Рекомендуемые сообщения

Здравствуйте. Вопрос у меня про файл с расширением JPG - как он (файл с таким расширением) может нести вирусную угрозу? и почему антивирус в отчёте выдаёт о проверке двух объектов?

Описание проблемы. Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность. Так как скачивались простые фото в jpg формате, то они (примерно 4 фото) всё же были принудительно загружены на ПК. Помятуя о предупреждении, файлы были проверены Kaspersky Free на вирусы. Продукт в отчёте указывает, что проверив одно фото - проверил 2 объекта. Но какие два - я увидеть не могу. Файлы с фото открывать боюсь, как и перезагружать ПК. Решил разобраться в этой необъяснимости для меня. Сам я в компьютерах - опытный пользователь, но понять как можно занести угрозу скачиванием фото и как эту угрозу предотвратить соответственно - понять не могу. Приложил два скриншота. Надеюсь пост разместил в соответствующей ветке форума, если нет, то извините.

20230927000134.jpg

20230927000247.jpg

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, Саня_Химик сказал:

и почему антивирус в отчёте выдаёт о проверке двух объектов?

а в подробной отчете, если выделить строку последней проверки и посмотреть подробности

Ссылка на комментарий
Поделиться на другие сайты

[а в подробной отчете, если выделить строку последней проверки и посмотреть подробности]

то по поле о событии - только дата и время стоят

20230927002059.jpg

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Саня_Химик сказал:

[а в подробной отчете, если выделить строку последней проверки и посмотреть подробности]

то по поле о событии - только дата и время стоят

20230927002059.jpg

Вы на символ ">" нажмите, что бы отчет открылся. А так ничего удивительного. Уже давно в картинках вирусы "маскируют". Для примера Статья.

Ссылка на комментарий
Поделиться на другие сайты

отчёт пробовал смотреть с окна, что выплывает после запуска проверки файла из контекстного меню - там, не видно было подробности отчёта

но, сейчас КFree стал выдавать окно уведомления и там уже стала видна более подробная информация о результате проверки.

но второго объекта я всё же так и не вижу

Прочёл статью по ссылке... там больше про то как создать вирус к картинке.

Получается, что в целях безопасности такую картинку-файл всё же лучше удалить не открывая... так???

Фото жалко... Может есть способ вычленить доп к файлу-картинке?

20230927005334.jpg

 

Хорошо. Понял. В JPG  можно впихнуть "второе дно" а туда уже - хоть вирус.

Тогда вопрос(ы)

1) как скинуть вирус с картинки? очистить картину от "допа"

2) если КFree видит второй объект к простому jpg - то почему он не ругается? и может ли он защитить, если при попытке открытия фото начнёт работать вирус?

Ссылка на комментарий
Поделиться на другие сайты

С большой долей вероятности ничего вредоносного там нет и Яндекс-браузер просто ошибается.

С двумя объектами при проверке это нормально. Я не знаю, почему антивирус так пишет. 

Попробуйте создать архив из одной фотографии и потом проверить его. Получите ровно такое же сообщение.

Ссылка на комментарий
Поделиться на другие сайты

13 hours ago, Саня_Химик said:

Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность.

Возможно, яндекс-браузер обнаружил на рисунке неразорвавшиеся мины времен второй мировой. :). А если серьезно, можно проверить загруженный файл на virustotal.com, чтобы увидеть реакцию и других антивирусов, в том числе и Яндекс-антивируса.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Red13107
      Автор Red13107
      Здраствуйте, не получается расшифровать 23 файла с помощью shadedecryptor. пишет ошибка и не может подобрать ключ.
      Addition.txt FRST.txt README1.txt Новая папка.rar
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
×
×
  • Создать...