Показано с 1 по 12 из 12.

Тестовый вирус (TIFF, PDF, DOC)

  1. #1
    Junior Member Репутация
    Регистрация
    15.05.2009
    Сообщений
    6
    Вес репутации
    55

    Тестовый вирус (TIFF, PDF, DOC)

    Здравствуйте,
    Я столкнулась со следующей проблемой. Мы установили на сервере систему, позволяющую пользователям закачивать на него файлы в формате TIFF, PDF и DOC (это копии документов). В ходе закачки, помимо прочего, проверяются две вещи:
    1. Соответствие расширения формату (т.е. что файл с расширением TIFF - действительно TIFF).
    2. Отсутствие вирусов (используем ClamAV).
    Для проверки шага 2 мне нужен TIFF файл, который распознается системой как вирус. Можно было бы взять строчку EICAR (eicar.org) и вставить ее внутрь файла. Но тогда формат файла не будет соответствовать расширению и до шага 2 я не дойду.
    Может быть, кто-нибудь мне подскажет, где взять файлы этого формата, расцениваемые как зараженные? Или как вставить EICAR строчку, не нарушив TIFF формата?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    открываем блокнотом, и в конце прописываем то что прописано в EICAR
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    В формате TIFF есть поле Copyright
    А если попробовать в него вставить EICAR?
    The worst foe lies within the self...

  5. #4
    Junior Member Репутация
    Регистрация
    15.05.2009
    Сообщений
    6
    Вес репутации
    55
    Спасибо.
    Вставить просто в конец не пойдет (портится TIFF формат, мне этого нельзя - получается The selected file is not a valid Microsoft Office Document Imaging file.)
    В поле Copyright может и получится, а как его найти среди этих квадратиков TIFF файла, не подскажете?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    HEX-редактор надо использовать... Блокнот может много чего не так сохранить, если не ошибаюсь
    Left home for a few days and look what happens...

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от ezarubaeva Посмотреть сообщение
    В поле Copyright может и получится, а как его найти среди этих квадратиков TIFF файла, не подскажете?
    Достаточно продвинутые графические редакторы это позволяют.
    The worst foe lies within the self...

  8. #7
    Junior Member Репутация
    Регистрация
    15.05.2009
    Сообщений
    6
    Вес репутации
    55
    Скачала редактор (Hex Editor Neo) - ничего не разобрать. Какие графические редакторы можно назвать достаточно продвинутыми?
    Видимо, мне надо какого-то спеца по формату Tiff поискать, пойду попробую...

    Добавлено через 6 минут

    Вообще удивительно получилось, я думала поначалу, что мне нужен файл с вирусом, а оказалось, нужна консультация по формату TIFF!

    А с DOC файлом как быть, подскажите? Я просто в ворде набрала eicar, сохранила файл - мой антивирус AVG его не помечает как зараженный.
    Последний раз редактировалось ezarubaeva; 19.05.2009 в 12:15. Причина: Добавлено

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    73
    Название: Зима.tif
    Размер: 1.38 Мб
    Доступен до: 2009-06-18 12:15:24
    Ссылка для скачивания файла: http://ifolder.ru/12191769

    строка EICAR в EXIF и Сводка/Автор

    если до и после текста EICAR в блокноте набросать несколько символов, Bitdefender уже ничего не находит...virustotal
    Последний раз редактировалось Damien; 19.05.2009 в 12:25.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от ezarubaeva Посмотреть сообщение
    А с DOC файлом как быть, подскажите? Я просто в ворде набрала eicar, сохранила файл - мой антивирус AVG его не помечает как зараженный.
    Да и не должен помечать.
    Внутри файла строка хранится в другом виде + теги форматирования + описания шрифтов...
    В итоге от оригинальной строки почти ничего не остается.

    Вообще формат *.doc закрыт. Наверное стоит смотреть в сторону макровирусов...
    The worst foe lies within the self...

  11. #10
    Junior Member Репутация
    Регистрация
    15.05.2009
    Сообщений
    6
    Вес репутации
    55
    Damien - спасибо огромное!!!
    Файл скачала, буду использовать. Будете в Питере - с меня пирожок.
    DOC и PDF с тестовыми вирусами мне дали производители антивируса, я им написала. А вот TIFF у них не было.

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    73
    у меня сомнения, что с добавлением строки EICAR что-то получится.
    Похоже, антивирусам все равно на присутствие в файле этой строки. Они настроены на файл, в котором кроме EICAR ничего нет (т.е. только 68 байт).
    Выше уже есть ссылка, где честно прочесали файл только два антивируса.
    CAT-QuickHeal+Panda.

  13. #12
    Junior Member Репутация
    Регистрация
    15.05.2009
    Сообщений
    6
    Вес репутации
    55
    Да, проверила я своим антивирусом (AVG) - тоже не катит. Не воспринимается EICAR, если кроме него есть еще хоть что-нибудь в файле.
    Ну будем искать.

Похожие темы

  1. Тестовый файл
    От ALev в разделе Тестирование
    Ответов: 1
    Последнее сообщение: 10.03.2011, 06:09
  2. Тестовый набор файлов для Касперского
    От SANIOK_AV в разделе Антивирусы
    Ответов: 2
    Последнее сообщение: 17.02.2010, 17:09
  3. Нужен зараженный PDF,TIFF,DOC
    От ezarubaeva в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 15.05.2009, 20:04
  4. Антивирусный Тестовый стенд МГУ
    От Geser в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 24.11.2005, 22:09
  5. 1-й тестовый выпуск рассылки
    От egik в разделе Технические и иные вопросы
    Ответов: 11
    Последнее сообщение: 30.04.2005, 15:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01457 seconds with 19 queries