Skip to main content
0002
SEC174
satpraxis 2022
now 33 2022
19 Απριλίου 2024 09:02

Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε

stegano ab0b1f76

Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων.

Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί δοκιμάζουν πάντα νέα τεχνάσματα για να ξεγλιστρήσουν. Ένα από αυτά τα τεχνάσματα είναι και η απόκρυψη κακόβουλου λογισμικού σε εικόνες ή φωτογραφίες.

Αυτό γίνεται εφικτό με την τεχνική της στεγανογραφίας, όπου τα δεδομένα κρύβονται μέσα σε ένα αρχείο για να μην μπορούν να εντοπιστούν.

Πρόσφατα, οι ερευνητές της ESET βρήκαν ότι αυτή η τεχνική χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Worok η οποία έκρυβε κακόβουλο κώδικα σε αρχεία εικόνων, λαμβάνοντας από αυτά απλά κάποιες συγκεκριμένες πληροφορίες pixel έτσι ώστε να αποσπάσει ένα ωφέλιμο φορτίο προς εκτέλεση. Λάβετε υπόψη ότι αυτό έγινε σε συστήματα που είχαν ήδη παραβιαστεί, επειδή η απόκρυψη κακόβουλου λογισμικού μέσα σε εικόνες γίνεται περισσότερο για να αποφύγετε την ανίχνευση παρά για να αποκτήσετε αρχική πρόσβαση.

Πώς λειτουργεί αυτό το κρυμμένο κακόβουλο λογισμικό:  Ένας από τους τρόπους για να ενσωματωθεί κακόβουλο λογισμικό σε μια εικόνα είναι να αντικατασταθεί το λιγότερο σημαντικό bit της τιμής χρώματος κάθε pixel, καθιστώντας έτσι τις όποιες μεταβολές σχεδόν μη ανιχνεύσιμες με γυμνό μάτι. Μια άλλη τεχνική είναι η ενσωμάτωση στο κανάλι alpha μιας εικόνας, το οποίο ελέγχει τη διαφάνειά ενός χρώματος. Με αυτόν τον τρόπο, η εικόνα φαίνεται περίπου ίδια με μια κανονική, κάνοντας οποιαδήποτε διαφορά δύσκολη στην ανίχνευση με γυμνό μάτι.

Αλλά πώς επηρεάζει αυτό εσάς, τον καθημερινό χρήστη του διαδικτύου:  Πρέπει να ανησυχείτε για τις εικόνες που συναντάτε στο διαδίκτυο; Στις περισσότερες περιπτώσεις, όχι πραγματικά. Οι πλατφόρμες κοινωνικής δικτύωσης συνήθως συμπιέζουν και τροποποιούν τις εικόνες, καθιστώντας δύσκολη την ενσωμάτωση πλήρως λειτουργικού κακόβουλου κώδικα από τους φορείς απειλών. Επιπλέον, αυτές οι κρυμμένες απειλές ενεργοποιούνται μόνο όταν αλληλοεπιδρά μαζί τους ένα πρόγραμμα ικανό να εξάγει και να εκτελέσει τον κώδικα.

Ωστόσο, είναι απαραίτητο να παραμείνετε σε εγρήγορση: Η διαφορά μεταξύ μιας καθαρής και μιας κακόβουλης εικόνας είναι αρκετά μικρή. Στο απλό μάτι, η κακόβουλη εικόνα μπορεί να φαίνεται λίγο διαφορετική, και σε αυτήν την περίπτωση, η παράξενη εμφάνιση θα μπορούσε να αποδοθεί σε κακή ποιότητα εικόνας και ανάλυση, αλλά η πραγματικότητα είναι ότι όλα αυτά τα σκοτεινά εικονοστοιχεία είναι ένδειξη κακόβουλου κώδικα. Επίσης, κακόβουλες εικόνες έχουν χρησιμοποιηθεί για την εισαγωγή κακόβουλου λογισμικού, όπως trojans και εργαλεία απομακρυσμένης πρόσβασης, θέτοντας σε κίνδυνο ανυποψίαστους χρήστες.

Το κλειδί για να παραμείνετε ασφαλείς στον ψηφιακό κόσμο: Η καλύτερη προστασία βρίσκεται στην ευαισθητοποίηση και την πρόληψη. Είναι καλό να διατηρείτε πάντα ενημερωμένα τα συστήματα προστασίας, τις εφαρμογές και τα λειτουργικά σας συστήματα. Ο κίνδυνος μπορεί να αποφευχθεί με την εκτέλεση πλήρως ενημερωμένου λογισμικού και τη χρήση αξιόπιστης, ενημερωμένης λύσης ασφαλείας.

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Kathrein ψηφιακά Headends
Τα ψηφιακά Headends της Kathrein αποτελούν ολοκληρωμένα επαγγελματικά συστήματα κεντρικής λήψης και διανομής τηλεοπτικού σήματος για απαιτητικές εγκαταστάσεις. Η εταιρεία ΛΥΡΑ ΑΕΒΕ διαθέτει modules…
SM911A series
Η εταιρεία KAL Electronics ανακοινώνει νέα παραλαβή της σειράς Patch Cord SM911A. Πρόκειται για Patch Cord οπτικής ίνας SC/APC σε SC/APC, τα οποία διατίθενται σε διάφορα μήκη, από 1 έως και 40 m. Εί…
Multimedia Perspectives CHORUS
Το CHORUS είναι μια καινοτόμος και ισχυρή πλατφόρμα διαχείρισης συσκευών που φιλοξενείται στο Cloud και έχει αναπτυχθεί από την Multimedia Perspectives. Η συγκεκριμένη Cloud πλατφόρμα δεν είναι απλώ…
Νέες παραλαβές καλωδίων δικτύου TELEVES
Τα καλώδια UTP της TELEVES είναι καλώδια δικτύου Cat.6 που συμμορφώνονται με το πρότυπο για Gigabit Ethernet και είναι συμβατά με τα πρότυπα των κατώτερων κατηγοριών (Cat 5/5e και Cat 3). Αυτός ο τύ…
Grandstream WP856
Ο σύγχρονος εργαζόμενος δεν χρειάζεται απλώς ένα τηλέφωνο. Χρειάζεται ένα εργαλείο. Στην αποθήκη, στο κατάστημα λιανικής, στη βιομηχανία, στην εφοδιαστική αλυσίδα, ο χρόνος είναι κρίσιμος και η πληρ…
Emme Esse βάσεις Starlink
Η εταιρεία AstraSat ανακοινώνει την παραλαβή βάσεων στήριξης υψηλής ποιότητας της Emme Esse, που είναι ειδικά σχεδιασμένες για δορυφορικές κεραίες Starlink. Διαθέσιμες σε αλουμίνιο (κωδικός Α137801)…
Τα νέα της Mistral: Παραγωγή διακλαδωτήρων και ενισχυτών κεραίας VeSat
Κάποια από τα προϊόντα VeSat που αφορούν ενισχυτές κεραίας και ενισχυτές κεντρικής κεραίας από τώρα και στο εξής θα παράγονται στις εγκαταστάσεις της Mistral στον Γέρακα Αττικής. Για να γίνει αυτό…
Νέα σειρά Rack EDISION SOHO
Οι επίτοιχες καμπίνες EDISION SOHO 19” 540x400 (4U, 7U, 9U και 12U) black “flat pack”, αποτελούν μια εξαιρετική επιλογή οικονομικού ερμαρίου rack, σε compact συσκευασία “flat pack” για εύκολη μεταφο…
TP-Link Omada Design Hub
Το Omada Design Hub είναι ένα δωρεάν και ισχυρό εργαλείο σχεδιασμού δικτύου της TP-Link, που προσφέρει μια βολική και οπτικοποιημένη πλατφόρμα για να σχεδιάσετε εύκολα το δίκτυό σας και να επιλέξετε…
PROMAX PROLITE-44 & PROLITE-45
Το OTDR είναι το απαραίτητο εργαλείο στην εργαλειοθήκη κάθε ομάδας εγκατάστασης και συντήρησης δικτύων οπτικών ινών, καθώς προσφέρει: Μέτρηση μερικής ή ολικής εξασθένησης σε όλο το μήκος μιας οπτ…
Multimedia Perspectives / FAGOR Aura D2
Η επίγεια κεραία Aura D2 έχει σχεδιαστεί από την Multimedia Perspectives / FAGOR για λήψη ψηφιακού τηλεοπτικού σήματος, τόσο σε ατομικές όσο και σε κεντρικές εγκαταστάσεις κεραιών, πλήρως προσαρμοσμ…
Τιμοκατάλογος επαγγελματικών πακέτων IKUHot/IKUGaF για ξενοδοχεία και Gap Fillers από την IDComs
Διαθέσιμος είναι ο ανανεωμένος τιμοκατάλογος της IDComs για τα νέα επαγγελματικά πακέτα IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers. Πρόκειται για έτοιμες συνθέσεις διάφανης μεταφοράς διαμόρφωσης…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Απρίλιος 2026
Το νέο τεύχος Απριλίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχου…
Athens Electronix 2026
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
20 ΧΡΟΝΙΑ LEMCO
Το Σάββατο 31 Ιανουαρίου, η Ψηφιακή Τηλεόραση βρέθηκε σε ένα αξιοσημείωτο event για τον κλάδο – στον εορτασμό των 20 χρόνων λειτουργίας της LEMCO! Η εκδήλωση πραγματοποιήθηκε στο Κτήμα 28, έναν χώρο…
Sat & Zap, τεύχος 211
Κλείνοντας το ζάπινγκ του μήνα, ξέσπασαν οι πολεμικές επιχειρήσεις στη Μέση Ανατολή, προκαλώντας ίσως αυξημένο ενδιαφέρον για τα κανάλια της περιοχής. Γενικότερα, πάντως, ο μήνας ήταν πιο ενδιαφέρων…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.