ESET: Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε
Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων.
Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί δοκιμάζουν πάντα νέα τεχνάσματα για να ξεγλιστρήσουν. Ένα από αυτά τα τεχνάσματα είναι και η απόκρυψη κακόβουλου λογισμικού σε εικόνες ή φωτογραφίες.
Αυτό
Πρόσφατα, οι ερευνητές της ESET βρήκαν ότι αυτή η τεχνική χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Worok η οποία έκρυβε κακόβουλο κώδικα σε αρχεία εικόνων, λαμβάνοντας από αυτά απλά κάποιες συγκεκριμένες πληροφορίες pixel έτσι ώστε να αποσπάσει ένα ωφέλιμο φορτίο προς εκτέλεση. Λάβετε υπόψη ότι αυτό έγινε σε συστήματα που είχαν ήδη παραβιαστεί, επειδή η απόκρυψη κακόβουλου λογισμικού μέσα σε εικόνες γίνεται περισσότερο για να αποφύγετε την ανίχνευση παρά για να αποκτήσετε αρχική πρόσβαση.
Πώς λειτουργεί αυτό το κρυμμένο κακόβουλο λογισμικό: Ένας από τους τρόπους για να ενσωματωθεί κακόβουλο λογισμικό σε μια εικόνα είναι να αντικατασταθεί το λιγότερο σημαντικό bit της τιμής χρώματος κάθε pixel, καθιστώντας έτσι τις όποιες μεταβολές σχεδόν μη ανιχνεύσιμες με γυμνό μάτι. Μια άλλη τεχνική είναι η ενσωμάτωση στο κανάλι alpha μιας εικόνας, το οποίο ελέγχει τη διαφάνειά ενός χρώματος. Με αυτόν τον τρόπο, η εικόνα φαίνεται περίπου ίδια με μια κανονική, κάνοντας οποιαδήποτε διαφορά δύσκολη στην ανίχνευση με γυμνό μάτι.
Αλλά πώς επηρεάζει αυτό εσάς, τον καθημερινό χρήστη του διαδικτύου: Πρέπει να ανησυχείτε για τις εικόνες που συναντάτε στο διαδίκτυο; Στις περισσότερες περιπτώσεις, όχι πραγματικά. Οι πλατφόρμες κοινωνικής δικτύωσης συνήθως συμπιέζουν και τροποποιούν τις εικόνες, καθιστώντας δύσκολη την ενσωμάτωση πλήρως λειτουργικού κακόβουλου κώδικα από τους φορείς απειλών. Επιπλέον, αυτές οι κρυμμένες απειλές ενεργοποιούνται μόνο όταν αλληλοεπιδρά μαζί τους ένα πρόγραμμα ικανό να εξάγει και να εκτελέσει τον κώδικα.
Ωστόσο, είναι απαραίτητο να παραμείνετε σε εγρήγορση: Η διαφορά μεταξύ μιας καθαρής και μιας κακόβουλης εικόνας είναι αρκετά μικρή. Στο απλό μάτι, η κακόβουλη εικόνα μπορεί να φαίνεται λίγο διαφορετική, και σε αυτήν την περίπτωση, η παράξενη εμφάνιση θα μπορούσε να αποδοθεί σε κακή ποιότητα εικόνας και ανάλυση, αλλά η πραγματικότητα είναι ότι όλα αυτά τα σκοτεινά εικονοστοιχεία είναι ένδειξη κακόβουλου κώδικα. Επίσης, κακόβουλες εικόνες έχουν χρησιμοποιηθεί για την εισαγωγή κακόβουλου λογισμικού, όπως trojans και εργαλεία απομακρυσμένης πρόσβασης, θέτοντας σε κίνδυνο ανυποψίαστους χρήστες.
Το κλειδί για να παραμείνετε ασφαλείς στον ψηφιακό κόσμο: Η καλύτερη προστασία βρίσκεται στην ευαισθητοποίηση και την πρόληψη. Είναι καλό να διατηρείτε πάντα ενημερωμένα τα συστήματα προστασίας, τις εφαρμογές και τα λειτουργικά σας συστήματα. Ο κίνδυνος μπορεί να αποφευχθεί με την εκτέλεση πλήρως ενημερωμένου λογισμικού και τη χρήση αξιόπιστης, ενημερωμένης λύσης ασφαλείας.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- GTA 6: Ο χάρτης του εκτιμάται πως θα είναι διπλάσιος από αυτόν του GTA 5!
- Απίστευτο: Streamer εξόντωσε την Malenia του Elden Ring με ένα πλήκτρο και κώδικα Μορς, μετά από πρόκληση του Elon Musk! (videos)
- iPhone 17 Plus: Φήμες ότι θα έρθει με μικρότερη οθόνη από το iPhone 15 Plus
- ESET: Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε
- Huawei Pura 70 Ultra: Επίσημα η νέα ναυαρχίδα που φωτογραφίζει καθαρά στα...300km/h!
- Google Pixel 8a: Δείτε το σε νέα, υψηλότερης ποιότητας renders
- OPPO Reno11F 5G: Έρχεται στις 17 Απριλίου με τριπλή κάμερα ultra-clear
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- ESET: Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε
- GEP: Το μέλλον της ψηφιακής υγείας για την αναβάθμιση της επαγγελματικής υγείας
- Η Schneider Electric αναδεικνύει τη δυναμική του EcoStruxure – Οι προκλήσεις ενόψει της εφαρμογής της οδηγίας EED
- Ο κινηματογράφος έρχεται στο σπίτι: Η Sony παρουσιάζει τη νέα σειρά προϊόντων home audio, BRAVIA Theatre
- H motorola παρουσιάζει τη Edge 50 pro με ένα ιδιαίτερο project | Art in Your Hands
- OPPO Reno11F 5G: Λεπτό και ελαφρύ, δίχως να θυσιάσει την οθόνη, κυκλοφόρησε το κινητό με δώρο… κινητό!
- Huawei: Πασχαλινές προσφορές σε κορυφαία wearables!
- Πώς να καταπολεμήσετε το άγχος που προκαλούν τα μέσα κοινωνικά δικτύωσης
- Η Samsung παρουσιάζει τους αθλητές του Team Samsung Galaxy, για τους Ολυμπιακούς Αγώνες Παρίσι 2024
- Έναρξη διάθεσης λύσεων All in One & Digital Ταμειακής από την NBG Pay, την Εθνική Τράπεζα και τον Όμιλο EPSILON NET
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- GTA 6: Ο χάρτης του εκτιμάται πως θα είναι διπλάσιος από αυτόν του GTA 5!
- OPPO Reno11F 5G: Έρχεται στις 17 Απριλίου με τριπλή κάμερα ultra-clear
- Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ' ό,τι νομίζετε
- Huawei Pura 70 Ultra: Επίσημα η νέα ναυαρχίδα που φωτογραφίζει καθαρά στα...300km/h!
- Απίστευτο: Streamer εξόντωσε την Malenia του Elden Ring με ένα πλήκτρο και κώδικα Μορς, μετά από πρόκληση του Elon Musk! (videos)
- iPhone 17 Plus: Φήμες ότι θα έρθει με μικρότερη οθόνη από το iPhone 15 Plus
- Google Pixel 8a: Δείτε το σε νέα, υψηλότερης ποιότητας renders
- Το Office 2019 Pro Lifetime για 12,99€/PC διαθέσιμο μόνο για μια εβδομάδα! Αναβαθμίστε την ψηφιακή σας εμπειρία σήμερα!
- AltStore PAL: Διαθέσιμο το third-party κατάστημα εφαρμογών iOS για την ΕΕ
- Πρώτο trailer για το One Hundred Years of Solitude, το αριστούργημα του Gabriel García Márquez (trailer)