[情報] 惡意 SRT 字幕檔漏洞

看板AntiVirus (防毒)作者 (吉米林)時間9年前 (2017/05/24 19:18), 9年前編輯推噓13(13013)
留言26則, 13人參與, 最新討論串1/2 (看更多)
Hacked in Translation - from Subtitles to Complete Takeover | Check Point Blog http://blog.checkpoint.com/2017/05/23/hacked-in-translation/ Beware! Subtitle Files Can Hack Your Computer While You're Enjoying Movies http://thehackernews.com/2017/05/movie-subtitles-malware.html 國外研究發現 VLC、Kodi(XBMC)、Popcorn Time、Stremio 有安全漏洞, 駭客可以透過一個惡意的 SRT 字幕檔案入侵使用者的電腦。 實際 DEMO 影片:https://www.youtube.com/watch?v=vYT_EGty_6A
使用者在播放程式載入 SRT 字幕檔之後,駭客就能完全操作受害者的電腦。 不過在專家通報這個漏洞之後,這些播放程式都已經做出修正。 Stremio 出了 4.0 beta 版補洞、VLC 最近兩周內會出 2.2.5 補洞、 Kodi 預計在這周出 17.2 補洞、Popcorn Time 已經釋出修正檔。 建議有在使用這些播放軟體的人最近多留意一下。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.0.211 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1495624684.A.BDC.html ※ 編輯: jmlntw (36.224.0.211), 05/24/2017 19:18:22

05/24 19:38, , 1F
謝謝!以前好像沒聽過這類病毒。
05/24 19:38, 1F

05/24 19:45, , 2F
MPC-HC沒事?
05/24 19:45, 2F

05/24 21:09, , 3F
很少人會用SRT吧...不都是SSA取播?
05/24 21:09, 3F

05/24 21:58, , 4F
好恐怖 我以為字幕檔不會怎樣 從沒想過要防耶
05/24 21:58, 4F

05/24 22:13, , 5F
無感,都看itunes上的而已
05/24 22:13, 5F

05/24 23:44, , 6F
是指Srt的文件含有惡意碼,一讀檔就被駭嗎?
05/24 23:44, 6F

05/24 23:48, , 7F
SRT可以用純文字文件開 打開來看應該看得出古怪吧
05/24 23:48, 7F

05/25 07:17, , 8F
單純是這些撥放器有漏洞而已 所以軟體記得要更新..
05/25 07:17, 8F

05/25 09:03, , 9F
VLC 2.2.6出了
05/25 09:03, 9F

05/25 09:03, , 10F
Kodi 17.2 也出了
05/25 09:03, 10F

05/25 18:49, , 11F
不是沒事,是只測試這四款而已
05/25 18:49, 11F

05/25 23:44, , 12F
下載VLC要注意checksum,我從國網中心下載的VLC2.2.6版被
05/25 23:44, 12F

05/25 23:44, , 13F
小紅傘說有毒,檢查所下載檔案的checksum又跟官網不一樣
05/25 23:44, 13F

05/25 23:44, , 14F
05/25 23:44, 14F

05/25 23:46, , 15F
小紅傘說VLC 2.2.6版的spad-setup.exe有問題。
05/25 23:46, 15F

05/25 23:50, , 16F
訊息如下:
05/25 23:50, 16F

05/25 23:51, , 17F
'ADWARE/Adware.Gen [adware]' 的模式
05/25 23:51, 17F

05/25 23:51, , 18F
在檔案 'R:\vlc-2.2.6\spad-setup.exe 中偵測到。
05/25 23:51, 18F

05/26 01:14, , 19F
不是直接從官網下載嗎?
05/26 01:14, 19F

05/26 09:51, , 20F
在官網下載,但官網預設的台灣mirrorI網站是國網中心。
05/26 09:51, 20F

05/26 14:14, , 21F
今天又下載一次還有用小紅傘掃毒一次,這次沒叫了。
05/26 14:14, 21F

05/26 14:15, , 22F
更新小紅傘之後沒叫,可能是誤報吧?
05/26 14:15, 22F

05/26 20:45, , 23F
.....這好可怕
05/26 20:45, 23F

05/26 21:03, , 24F
現在很多免費軟體安裝程式都是adware,離線再安裝就好
05/26 21:03, 24F

05/26 21:03, , 25F
,不然就是要自己注意選項,adware不是什麼可怕的東西
05/26 21:03, 25F

05/26 21:04, , 26F
可怕的是你一直點下一步然後就申裝hao123了
05/26 21:04, 26F
文章代碼(AID): #1P9MlilS (AntiVirus)
文章代碼(AID): #1P9MlilS (AntiVirus)