[软件] jpg 病毒

楼主: ryoh   2015-03-30 16:53:10
已经有一阵子在下载谜片后,发现一个不太正常的现象:
只是在finder列出目录下的清单却会更动到目录的异动日期。
我习惯在下载谜片的目录,以“最后更改日期”的方式排序,
在最上方的是最新下载完成的目录。
但有一些下载完成的目录,也许是几天前完成的下载,
但我只是以档案清单点选“向右箭头”让它“向下”秀出该目录下的档案,
照理讲这样的方式应该不会有什么档案读写的动作,
但有许多谜片的目录会因此有档案更动的动作,
因而会自动排序到最上方。
我不清楚这是否是因为在finder的预览程式遇到jpg或
其它影片档后,会写入 ds_store或其它系统档案… 等所造成。
看到一些windows的user,已有些遇到开启jpg都会造成中
毒的发文,让我觉得这会不会也是潜藏的osx病毒或木马。
大家有何看法?
作者: contrav (魂斗罗V)   2015-03-30 16:57:00
日期排序遇到目录里档案太多似乎就无法全部正常作用了所以最有可能的原因是你在一个目录底下塞了太多目录建议让板友帮你分担档案 减轻.ds_store负担
作者: Killercat (杀人猫™)   2015-03-30 17:34:00
这跟病毒毫无关系 这标题下得不太好喔
作者: darKyle (飘向星空)   2015-03-30 18:00:00
这推论也太跳针只不过是存取档案后新增的.DS_Store影响了目录的修改日期不只是.DS_Store 任何隐藏档的增减都会影响
作者: asianDUB (教員子女)   2015-03-30 18:17:00
最近在5278看片都会跑出一个什么continue to update不按ok还关不掉 按了不知道会不会怎样
楼主: ryoh   2015-03-30 18:35:00
我只是在怀疑是否是ds_store的关系,没说就是它的原因,另外其它目录就不会,会这样都是大陆谜片的目录。这样要如何推论?
作者: darKyle (飘向星空)   2015-03-30 19:33:00
跳针是指病毒的部分 我上面推文也说是.DS_Store啊
楼主: ryoh   2015-03-30 21:35:00
我觉得你的推论才跳针的严重,我在原文就提到怀疑是否为ds_store,我不懂是否ds_store的改变,是否该真的显示在修改日期的范围内,因为那不是我想问的,使用者以修改时间排序,就是想知道使用者想以使用者做过变动的时间点作为的时间作为排序的依据。当然ds_store是在该目录下,目录若反应这改变也不能说这是错的。我先提ds_store,就是想知道有无其他病毒或木马的可能性。报歉ipad回推文不容易排版。
作者: darKyle (飘向星空)   2015-03-30 22:56:00
怀疑半天 何不比对目录内容和档案修改时间或干脆扫毒再说你有搞清楚所谓的jpg病毒是什么吗?先搞清楚病毒的定义、原理 再去查查PE_PERRUN.A不要看到自己不懂的现象就说是病毒
楼主: ryoh   2015-03-31 07:58:00
现在是怎样?问是不是病毒也要先研究完才能发问吗?病毒我不会写,但我也研究过x86病毒的组合语言码。我用OSX也好几年了,一直以来都没遇过只是点开目录就会更新目录更动日期的事,看到这样事我不能问是吗?还是你说行才能问?病毒感染的方式这一两年来已经跟十几年前大不相同,你就这么厉害都知道什么会是病毒、什么不会是病毒?那你为何不在USB病毒出现前来预测一下啊?你的推文对原文一点帮助也没有,还喜欢乱加评语,如果我说你妈没教你别发废文吗,你大概也无感吧。
作者: simongarden (园丁)   2015-03-31 08:41:00
推讨论态度
作者: darKyle (飘向星空)   2015-03-31 09:02:00
BT下载的目录基本上是没有.DS_Store的 此状态下用Finder开目录后 当foucs移动到档案时都会尝试读取其metadata这些metadata都会被存到该目录下新增的.DS_Store既然新增了档案 目录的修改日期当然会变用了好几年没注意到就算了 发挥实验精神测试一下不难吧
作者: SicInfit (O_o)   2015-03-31 09:22:00
自己神推论问人家看法,结果人家真的表达看法了你就爆气...
作者: L0v35 (是零不是歐)   2015-03-31 10:22:00
ZZZZZZZZZZZZZZZZ
作者: shenyang (身痒抓抓)   2015-03-31 11:06:00
'zzzzzzzzzzzzzzzz好榜样
楼主: ryoh   2015-03-31 11:49:00
我问这样问,就是发现非大陆的谜片不会如此,欧美的都没事,这样的观察不够实验吗?我说怀疑是病毒,这样就跳针?问个问题,没研究就不能问?觉得不是病毒,就说不是就好了,我也不是开不起玩笑。你从metadata那些点来说明,我能了解,只有其它的例子不ㄧ致我才好奇问问是否现在的病毒技术已发展到如此。还有气什、好榜样什的,你气什?我发问个问题,被说我的观察跳针,你觉得呢?不知道我问的问题、不想回答...这也都没什么。但问个问题就说你自己不会去Google喔、你自己不会去实验喔,这是这个版要推的风气吗?
作者: EShensh (萧易玄)   2015-03-31 12:09:00
病毒最重要的是“能执行”。你什么时候看过能执行的Jpg档当年流行的 Word 病毒也是靠能执行的宏。所以这样的观察与推论是有问题的。大家都冷静点吧,对事就事论事就好了。
楼主: ryoh   2015-03-31 12:21:00
我知道病毒运作的方式。只是看到最近Mac 连插个usb都能中毒,还解不了,也许又有什么新的漏洞是我不知道的。这是我发问的初衷,
作者: Ice9 (又到了属于我的季节)   2015-03-31 12:26:00
或许你在一开始就应该把只有大陆下载的东西会造成这现象的事实说清楚会比较好。不然,感觉有点像是钓鱼执法。
楼主: ryoh   2015-03-31 12:28:00
现在病毒、木马,在十几年前也许都会被认为是不可能,不是吗?也许它就不是,也许以后发现它真的是,所以才说出来聊聊。
作者: aiti80630   2015-03-31 12:31:00
少看一点A片,很难?
作者: Ice9 (又到了属于我的季节)   2015-03-31 12:32:00
另外,你会不会把 date last opened 改成 date modified 了?呃错了,是 date modified 改成了 date last opened 才对
楼主: ryoh   2015-03-31 12:33:00
我也是推文讨论后发现我忘了提只有大陆的会这样,我才再补充这ㄧ点,
作者: Ice9 (又到了属于我的季节)   2015-03-31 12:33:00
刚刚试了一下,date modified 不会因为 finder 的预览而改变list 下的排列顺序,但 date last opened 会。
楼主: ryoh   2015-03-31 12:35:00
我确定是date modified,如果是last date open, 那目录就会ㄧ直跳来跳去。因为没人会老看一样的谜片吧?而且那些大陆谜片的目录只有我第一次开时,它会更新到最上面,第二次再开就不会。这样我也觉得又不太像中毒....而我是一直都有用防毒,虽然我很怀疑它的效果...
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 14:13:00
什么时候“Mac连插个usb都能中毒”了啊? 是我错过啥了?
楼主: ryoh   2015-03-31 14:48:00
Keyword: Badusb
作者: simongarden (园丁)   2015-03-31 15:09:00
动不动问候人家妈妈,超有建设性的讨论
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 15:51:00
google关键字完毕,只能说原po是自己吓自己就像一些文章内容写到,韧体与硬件的相依性太高,即便可以透过韧体来感染,但也因为硬件的相依性,导致感染失败率高我想说,这比较偏资安漏洞的讨论,离实作还很远,等到实作
楼主: ryoh   2015-03-31 15:54:00
不会就事论事,你的建设性讨论不会比我好多少。
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 15:55:00
出来,USB大概也都变到下个世代了而这种漏洞跟系统的关联性很低,要下“Mac连插个usb都能中
楼主: ryoh   2015-03-31 15:56:00
另外,楼上的,是我词不达意吗?Badusb只是我用来举例现在
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 15:56:00
毒”的结论,也嫌太早
楼主: ryoh   2015-03-31 15:57:00
病毒的技术愈来愈新了,并不是说我问的情形是插usb中毒,
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 15:57:00
我本来以为你要说的,是先前下载某XX网的MAC盗版软件,会
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 15:58:00
在系统中埋恶意软件,进而入侵连接该电脑的iPhone并装木马
楼主: ryoh   2015-03-31 15:58:00
另外,你看的是国外的讨论吗?国内只有几篇聊到,而国外针对badusb的讨论比较多。
作者: skychy (就跟你说不要那么囉嗦..)   2015-03-31 16:01:00
我没有针对你的原文啊! 我只有针对你推文的那一句国外对badusb讨论是比较多,但是依然摆脱不了韧体和硬件的相依性
作者: shenyang (身痒抓抓)   2015-03-31 19:34:00
原po可以再幼稚点的回文
作者: MrDisgrace (粪箱ONE买うの?)   2015-03-31 20:22:00
好呛@@" 怀疑JPG不如怀疑downloader
作者: andrew43 (讨厌有好心推文后删文者)   2015-03-31 21:42:00
原po自大没有极限。真希望你是真的中毒。
楼主: ryoh   2015-03-31 21:50:00
就你这样的推文不幼稚?Downloader是u torrent,我觉得应没问题。我之前是坏疑下载后的目录。那个说我自大的,你中的毒应该比我多,该去看医生了,别发废文。
作者: EShensh (萧易玄)   2015-03-31 22:06:00
其实我宁愿怀疑 uTorrent,最近他开始有adware,不纯了另外 BadUSB 那个还是有办法“执行”的韧体才有机会这还是假设他传的开喔... XD真的别自己吓自己,不知道的东西才是最恐怖的。之前的确有所谓 Jpeg 漏洞,不过那入侵主体也不是图片档另外… 就酱了吧。

Links booklink

Contact Us: admin [ a t ] ucptt.com