网页上的图片文件可能存在病毒。
2004年9月14日,微软发布了MS04-028安全公告:JPEG处理(GDI+)中的缓冲区溢出可能使代码得以执行。其对应的动态链接库为GdiPlus.dll,是一种图形设备接口,能够为应用程序和程序员提供二维媒介图形、映像和版式,大部分Windows程序都调用这个DLL完成JPEG格式图片的处理工作。
因此,一般情况下,并不是图片自己能传播病毒,而是系统负责图形处理工作的模块会在处理图片时发生溢出导致图片内携带的恶意指令得以执行破坏。如果某个图片工具不调用这个系统模块,而是使用自己的处理模块,那么同样包含恶意指令的图片就不能达到破坏目的。但是因为这个系统模块是默认的处理模块,所以大部分程序在“JPEG病毒”面前纷纷落马。
对于虚假图片文件的欺骗手法,只要用户补上了MIME和IFRAME漏洞,那么入侵将可以直接避免;至于BMP木马,它的防范是几乎不可避免,但是它有个最大的弱点,大部分情况下只能在Win9x环境正常执行,用Win2000以上的用户不必担心了。
网页上的图片理论上有可能带木马病毒,
1,因为一般情况下你访问一个网页上的图片服务器是返回的是图片,但是在一些服务器中使用一种拦截器的技术,你访问图片或者下载图片时是服务器的一个action也就是处理程序可以在返回图片的时候发送病毒。
2,图片也是一种文件格式,有一类病毒是绑定寄存到一类文件上的,所以也有可能图片本身就带有病毒。
跟你说说吧,我也正为这个问题苦恼呢!
图片木马有许多种,最简单的一种就是利用捆绑机将木马和图片捆绑后,伪装成图片的格式发送给别人.不过这种图片木马的制作太低级了,现在没有人会轻易打开别人的图片.我主要跟你说另一种更为高级的自动下载攻击的图片木马.
这种图片木马,是利用微软的MS04-028图片溢出漏洞来进行攻击的,制作的方法也非常简单.
微软的这个漏洞危害非常大,利用该漏洞制作出来的图片木马不用打开,只要windows的图片预览功能开着,隐藏在图片中的木马就会自动运行.这个图片木马的传播简单到只需要发送一个QQ表情给你的聊天"好友",不需对方进行图片打开之类的任何操作,就已经在不知不觉中让对方中招上当!
用于网络上的图片也是同样的道理!你现在已经知道图片木马的利害了吧~~^_^
图片不会带木马,网页会,所以要提防网马啊。。。
当然有可能! 现在有一种木马播种机专门往JPEG图片里装木马, (各大下载软件都认为这种格式不用查.-_-#), 只要你浏览图片, 木马就会悄悄自动下进电脑. 所以图片也一定要查查毒.