[軟體] jpg 病毒

作者: ryoh   2015-03-30 16:53:10
已經有一陣子在下載謎片後,發現一個不太正常的現象:
只是在finder列出目錄下的清單卻會更動到目錄的異動日期。
我習慣在下載謎片的目錄,以「最後更改日期」的方式排序,
在最上方的是最新下載完成的目錄。
但有一些下載完成的目錄,也許是幾天前完成的下載,
但我只是以檔案清單點選「向右箭頭」讓它「向下」秀出該目錄下的檔案,
照理講這樣的方式應該不會有什麼檔案讀寫的動作,
但有許多謎片的目錄會因此有檔案更動的動作,
因而會自動排序到最上方。
我不清楚這是否是因為在finder的預覽程式遇到jpg或
其它影片檔後,會寫入 ds_store或其它系統檔案… 等所造成。
看到一些windows的user,已有些遇到開啟jpg都會造成中
毒的發文,讓我覺得這會不會也是潛藏的osx病毒或木馬。
大家有何看法?
作者: contrav (魂斗羅V)   2015-03-30 16:57:00
日期排序遇到目錄裡檔案太多似乎就無法全部正常作用了所以最有可能的原因是你在一個目錄底下塞了太多目錄建議讓板友幫你分擔檔案 減輕.ds_store負擔
作者: Killercat (殺人貓™)   2015-03-30 17:34:00
這跟病毒毫無關係 這標題下得不太好喔
作者: darKyle (飄向星空)   2015-03-30 18:00:00
這推論也太跳針只不過是存取檔案後新增的.DS_Store影響了目錄的修改日期不只是.DS_Store 任何隱藏檔的增減都會影響
作者: asianDUB (教員子女)   2015-03-30 18:17:00
最近在5278看片都會跑出一個什麼continue to update不按ok還關不掉 按了不知道會不會怎樣
作者: ryoh   2015-03-30 18:35:00
我只是在懷疑是否是ds_store的關係,沒說就是它的原因,另外其它目錄就不會,會這樣都是大陸謎片的目錄。這樣要如何推論?
作者: darKyle (飄向星空)   2015-03-30 19:33:00
跳針是指病毒的部分 我上面推文也說是.DS_Store啊
作者: ryoh   2015-03-30 21:35:00
我覺得你的推論才跳針的嚴重,我在原文就提到懷疑是否為ds_store,我不懂是否ds_store的改變,是否該真的顯示在修改日期的範圍內,因為那不是我想問的,使用者以修改時間排序,就是想知道使用者想以使用者做過變動的時間點作為的時間作為排序的依據。當然ds_store是在該目錄下,目錄若反應這改變也不能說這是錯的。我先提ds_store,就是想知道有無其他病毒或木馬的可能性。報歉ipad回推文不容易排版。
作者: darKyle (飄向星空)   2015-03-30 22:56:00
懷疑半天 何不比對目錄內容和檔案修改時間或乾脆掃毒再說你有搞清楚所謂的jpg病毒是什麼嗎?先搞清楚病毒的定義、原理 再去查查PE_PERRUN.A不要看到自己不懂的現象就說是病毒
作者: ryoh   2015-03-31 07:58:00
現在是怎樣?問是不是病毒也要先研究完才能發問嗎?病毒我不會寫,但我也研究過x86病毒的組合語言碼。我用OSX也好幾年了,一直以來都沒遇過只是點開目錄就會更新目錄更動日期的事,看到這樣事我不能問是嗎?還是你說行才能問?病毒感染的方式這一兩年來已經跟十幾年前大不相同,你就這麼厲害都知道什麼會是病毒、什麼不會是病毒?那你為何不在USB病毒出現前來預測一下啊?你的推文對原文一點幫助也沒有,還喜歡亂加評語,如果我說你媽沒教你別發廢文嗎,你大概也無感吧。
作者: simongarden (園丁)   2015-03-31 08:41:00
推討論態度
作者: darKyle (飄向星空)   2015-03-31 09:02:00
BT下載的目錄基本上是沒有.DS_Store的 此狀態下用Finder開目錄後 當foucs移動到檔案時都會嘗試讀取其metadata這些metadata都會被存到該目錄下新增的.DS_Store既然新增了檔案 目錄的修改日期當然會變用了好幾年沒注意到就算了 發揮實驗精神測試一下不難吧
作者: SicInfit (O_o)   2015-03-31 09:22:00
自己神推論問人家看法,結果人家真的表達看法了你就爆氣...
作者: L0v35 (是零不是歐)   2015-03-31 10:22:00
ZZZZZZZZZZZZZZZZ
作者: shenyang (身癢抓抓)   2015-03-31 11:06:00
'zzzzzzzzzzzzzzzz好榜樣
作者: ryoh   2015-03-31 11:49:00
我問這樣問,就是發現非大陸的謎片不會如此,歐美的都沒事,這樣的觀察不夠實驗嗎?我說懷疑是病毒,這樣就跳針?問個問題,沒研究就不能問?覺得不是病毒,就說不是就好了,我也不是開不起玩笑。你從metadata那些點來說明,我能了解,只有其它的例子不ㄧ致我才好奇問問是否現在的病毒技術已發展到如此。還有氣什、好榜樣什的,你氣什?我發問個問題,被說我的觀察跳針,你覺得呢?不知道我問的問題、不想回答...這也都沒什麼。但問個問題就說你自己不會去Google喔、你自己不會去實驗喔,這是這個版要推的風氣嗎?
作者: EShensh (蕭易玄)   2015-03-31 12:09:00
病毒最重要的是「能執行」。你什麼時候看過能執行的Jpg檔當年流行的 Word 病毒也是靠能執行的巨集。所以這樣的觀察與推論是有問題的。大家都冷靜點吧,對事就事論事就好了。
作者: ryoh   2015-03-31 12:21:00
我知道病毒運作的方式。只是看到最近Mac 連插個usb都能中毒,還解不了,也許又有什麼新的漏洞是我不知道的。這是我發問的初衷,
作者: Ice9 (又到了屬於我的季節)   2015-03-31 12:26:00
或許你在一開始就應該把只有大陸下載的東西會造成這現象的事實說清楚會比較好。不然,感覺有點像是釣魚執法。
作者: ryoh   2015-03-31 12:28:00
現在病毒、木馬,在十幾年前也許都會被認為是不可能,不是嗎?也許它就不是,也許以後發現它真的是,所以才說出來聊聊。
作者: aiti80630   2015-03-31 12:31:00
少看一點A片,很難?
作者: Ice9 (又到了屬於我的季節)   2015-03-31 12:32:00
另外,你會不會把 date last opened 改成 date modified 了?呃錯了,是 date modified 改成了 date last opened 才對
作者: ryoh   2015-03-31 12:33:00
我也是推文討論後發現我忘了提只有大陸的會這樣,我才再補充這ㄧ點,
作者: Ice9 (又到了屬於我的季節)   2015-03-31 12:33:00
剛剛試了一下,date modified 不會因為 finder 的預覽而改變list 下的排列順序,但 date last opened 會。
作者: ryoh   2015-03-31 12:35:00
我確定是date modified,如果是last date open, 那目錄就會ㄧ直跳來跳去。因為沒人會老看一樣的謎片吧?而且那些大陸謎片的目錄只有我第一次開時,它會更新到最上面,第二次再開就不會。這樣我也覺得又不太像中毒....而我是一直都有用防毒,雖然我很懷疑它的效果...
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 14:13:00
什麼時候「Mac連插個usb都能中毒」了啊? 是我錯過啥了?
作者: ryoh   2015-03-31 14:48:00
Keyword: Badusb
作者: simongarden (園丁)   2015-03-31 15:09:00
動不動問候人家媽媽,超有建設性的討論
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 15:51:00
google關鍵字完畢,只能說原po是自己嚇自己就像一些文章內容寫到,韌體與硬體的相依性太高,即便可以透過韌體來感染,但也因為硬體的相依性,導致感染失敗率高我想說,這比較偏資安漏洞的討論,離實作還很遠,等到實作
作者: ryoh   2015-03-31 15:54:00
不會就事論事,你的建設性討論不會比我好多少。
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 15:55:00
出來,USB大概也都變到下個世代了而這種漏洞跟系統的關聯性很低,要下「Mac連插個usb都能中
作者: ryoh   2015-03-31 15:56:00
另外,樓上的,是我詞不達意嗎?Badusb只是我用來舉例現在
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 15:56:00
毒」的結論,也嫌太早
作者: ryoh   2015-03-31 15:57:00
病毒的技術愈來愈新了,並不是說我問的情形是插usb中毒,
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 15:57:00
我本來以為你要說的,是先前下載某XX網的MAC盜版軟體,會
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 15:58:00
在系統中埋惡意軟體,進而入侵連接該電腦的iPhone並裝木馬
作者: ryoh   2015-03-31 15:58:00
另外,你看的是國外的討論嗎?國內只有幾篇聊到,而國外針對badusb的討論比較多。
作者: skychy (就跟你說不要那麼囉嗦..)   2015-03-31 16:01:00
我沒有針對你的原文啊! 我只有針對你推文的那一句國外對badusb討論是比較多,但是依然擺脫不了韌體和硬體的相依性
作者: shenyang (身癢抓抓)   2015-03-31 19:34:00
原po可以再幼稚點的回文
作者: MrDisgrace (糞箱ONE買うの?)   2015-03-31 20:22:00
好嗆@@" 懷疑JPG不如懷疑downloader
作者: andrew43 (討厭有好心推文後刪文者)   2015-03-31 21:42:00
原po自大沒有極限。真希望你是真的中毒。
作者: ryoh   2015-03-31 21:50:00
就你這樣的推文不幼稚?Downloader是u torrent,我覺得應沒問題。我之前是壞疑下載後的目錄。那個說我自大的,你中的毒應該比我多,該去看醫生了,別發廢文。
作者: EShensh (蕭易玄)   2015-03-31 22:06:00
其實我寧願懷疑 uTorrent,最近他開始有adware,不純了另外 BadUSB 那個還是有辦法「執行」的韌體才有機會這還是假設他傳的開喔... XD真的別自己嚇自己,不知道的東西才是最恐怖的。之前的確有所謂 Jpeg 漏洞,不過那入侵主體也不是圖片檔另外… 就醬了吧。

Links booklink

Contact Us: admin [ a t ] ucptt.com