Nova botnet esconde comandos em imagens JPEG
02/10/2009 in Hacks, Tips and Tricks
Muitos acham que arquivos de imagens são arquivos relativamente seguros, pois de hoje em diante aconselho todos a tomarem um pouco mais de cuidado com o que estão vendo pela web.
A manipulação ocorre através do Content-Type do cabeçalho HTTP, que se inicia com 32 bytes de um falso cabeçalho JPEG.
O trojan em questão tenta desabilitar o anti-virus e o firewall para continuar ativo e sem problemas no sistema hospedeiro.
Mais informações a respeito podem ser encontradas no site da ZDNET
