VirusAlert.nl logo
  26 juni 2017 Blog | Virusscanner vergelijken | nieuwsbrieven | alerts | links | faqs | partners | adverteren | contact
Titel:
Virus in MP3 mogelijk bij gebruik Winamp
Rubriek:
Virussen
Datum:
29 april 2002
Bron:
(c) 2002, VirusAlert / Moenen.org
Bericht:

Het is mogelijk een MP3-bestand te veranderen waardoor het een virus kan meedragen. Het virus wordt geactiveerd wanneer hij af wordt gespeeld in Winamp.

Een MP3-bestand kan ID3v2 tag hebben, een nieuwere versie dan ID3v1, hieruit word allerlei informatie gehaald zoals de titel, de artiest en het album. De tag word geinterpreteerd door Winamp wanneer een MP3 wordt geladen. Als de minibrowser niet uitgeschakeld is dan zal Winamp een script oproepen, voor nog meer informatie over het liedje gebaseerd op de ID3v2 tag.

Zodra de URL string, die bedoelt is voor de versturing naar de minibrowser, wordt aangemaakt is er een kans op een buffer overflow. De buffer overflow vindt dus plaats voordat er een daadwerkelijke internetverbinding met http://info.winamp.com wordt gemaakt.
De makkelijkste manier om te testen of je Winamp gevoelig is voor buffer overflows is om minstens 159 vraagtekens, ?, karakters te plaatsten in het titelveld van de ID3v2 tag.

Deze bug geld alleen voor Winamp versie 2.79. Winamp 2.8, die niet kwetsbaar is voor de bug, kan je hier downloaden.



Reactie plaatsen, log dan hier in
Link:
Met dank aan: Moenen.org
Advertentie:


 Reacties op dit bericht:
reactie door op 7 mei 2002 om 09:53.

hallo mijn computer is gehit met het loveletter virus dat is gekomen door het gebruik van winamp. al mijn mp3jes zijn geinfecteerd en kan ik dus weggooien.
ook tast het bestanden van windows aan.

wat kan ik tegen dit virus doen??

reactie door op 20 mei 2002 om 17:42.

Hallo, ik gebruik geen Winamp. Maar ik wil toch even iets weten, ik download veel MP3's, maar er zit er soms ook een bij die ik niet kan openen. Als ik dit bestand in KaZaA open loopt het programma vast. Kan dit dan een MP3-virus zijn? Ik heb Norton AntiVirus, update vaak genoeg, maar er komt geen melding van een virus.

reactie door op 20 mei 2002 om 17:42.

Hallo, ik gebruik geen Winamp. Maar ik wil toch even iets weten, ik download veel MP3's, maar er zit er soms ook een bij die ik niet kan openen. Als ik dit bestand in KaZaA open loopt het programma vast. Kan dit dan een MP3-virus zijn? Ik heb Norton AntiVirus, update vaak genoeg, maar er komt geen melding van een virus.

reactie door op 21 mei 2002 om 22:24.

Hallo Chris,

Klik op Extra, dan op mapopties en dan het tabblad weergave. Haal het vinkje weg bij "Bestandextensies verbergen bij bekende bestandstypes". Als je dan bij het bestand kijkt, is het waarschijnlijk geen MP3 bestand. Soms is het zo dat je het bestand moet wijzigen in *.zip en dan unzippen met winzip. Dan krijg je een MP3 bestand. Het kan ook zijn dat je het meteen kan renamen in *.MP3.
Succes

reactie door op 19 september 2002 om 19:08.

In principe is NORTON ANTIVIRUS een goede virusscanner, maar uit ervaring blijkt dat dit programma niet alle virussen kan lokaliseren. Mijn optie is PC-cillin Real Time Scan, probeer en ziet!



 Uw reactie:
U bent niet ingelogd dus kunt niet reageren op dit bericht.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS