Jun. 25th, 2007
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.
Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР.
Если я ничего не путаю, php-скрипты исполняются всё же на сервере, а не на компе пользователя. Так что толку от этого внедрения - нуль. Скорее, это сбой файловой системы или прокси, перепутавшего потоки.
С другой стороны, если в гиф можно (а почему нет? Конечно, можно! с помощью любого hex-редактора) вставить похапе, то вставить исполняемый файл или жабоскрипт не составит вообще никакого труда. С третьей стороны, совсем не факт, что этот код будет запущен на исполнение.

