Um novo vírus que explora uma vulnerabilidade JPEG recentemente divulgada pela Microsoft foi detectado a circular através da aplicação de instant messaging da AOL, segundo o indicado por investigadores do Internet Storm Center (ISC) do SANS Institute.



Os peritos dizem que o vírus está ainda na sua infância, tendo sido reportadas apenas duas ocorrências. As vítimas queixaram-se de ter recebido mensagens do serviço AOL Instant Messenger que os direccionava para sites contendo ficheiros JPEG de conteúdo malicioso.



Nas mensagens lia-se "Check out my profile, click GET INFO!", mas quando os utilizadores visitam as páginas Web em questão, o vírus tentará instalar uma backdoor nos seus computadores. Depois de infectadas, as máquinas enviam a mesma mensagem para outros contactos da lista de IM.



Nenhuma das tentativas reportadas teve sucesso, mas segundo o ISC, o sucedido demonstrou que indivíduos menos bem intencionados estão a tentar construir código com base na vulnerabilidade JPEG.



Esta falha do Windows e respectivo código de correcção foram dados a conhecer pela Microsoft no boletim de segurança de dia 14 de Setembro último (ver Notícias Relacionadas).



Notícias Relacionadas:

2004-09-15 - Nova vulnerabilidade no Windows afecta processamento de imagens em JPEG