Skip to main content
TM 839
SECURITY REPORT 170
satpraxis 2022
now 33 2022
19 Απριλίου 2024 08:02

Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε

stegano ab0b1f76

Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων.

Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί δοκιμάζουν πάντα νέα τεχνάσματα για να ξεγλιστρήσουν. Ένα από αυτά τα τεχνάσματα είναι και η απόκρυψη κακόβουλου λογισμικού σε εικόνες ή φωτογραφίες.

Αυτό γίνεται εφικτό με την τεχνική της στεγανογραφίας, όπου τα δεδομένα κρύβονται μέσα σε ένα αρχείο για να μην μπορούν να εντοπιστούν.

Πρόσφατα, οι ερευνητές της ESET βρήκαν ότι αυτή η τεχνική χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Worok η οποία έκρυβε κακόβουλο κώδικα σε αρχεία εικόνων, λαμβάνοντας από αυτά απλά κάποιες συγκεκριμένες πληροφορίες pixel έτσι ώστε να αποσπάσει ένα ωφέλιμο φορτίο προς εκτέλεση. Λάβετε υπόψη ότι αυτό έγινε σε συστήματα που είχαν ήδη παραβιαστεί, επειδή η απόκρυψη κακόβουλου λογισμικού μέσα σε εικόνες γίνεται περισσότερο για να αποφύγετε την ανίχνευση παρά για να αποκτήσετε αρχική πρόσβαση.

Πώς λειτουργεί αυτό το κρυμμένο κακόβουλο λογισμικό:  Ένας από τους τρόπους για να ενσωματωθεί κακόβουλο λογισμικό σε μια εικόνα είναι να αντικατασταθεί το λιγότερο σημαντικό bit της τιμής χρώματος κάθε pixel, καθιστώντας έτσι τις όποιες μεταβολές σχεδόν μη ανιχνεύσιμες με γυμνό μάτι. Μια άλλη τεχνική είναι η ενσωμάτωση στο κανάλι alpha μιας εικόνας, το οποίο ελέγχει τη διαφάνειά ενός χρώματος. Με αυτόν τον τρόπο, η εικόνα φαίνεται περίπου ίδια με μια κανονική, κάνοντας οποιαδήποτε διαφορά δύσκολη στην ανίχνευση με γυμνό μάτι.

Αλλά πώς επηρεάζει αυτό εσάς, τον καθημερινό χρήστη του διαδικτύου:  Πρέπει να ανησυχείτε για τις εικόνες που συναντάτε στο διαδίκτυο; Στις περισσότερες περιπτώσεις, όχι πραγματικά. Οι πλατφόρμες κοινωνικής δικτύωσης συνήθως συμπιέζουν και τροποποιούν τις εικόνες, καθιστώντας δύσκολη την ενσωμάτωση πλήρως λειτουργικού κακόβουλου κώδικα από τους φορείς απειλών. Επιπλέον, αυτές οι κρυμμένες απειλές ενεργοποιούνται μόνο όταν αλληλοεπιδρά μαζί τους ένα πρόγραμμα ικανό να εξάγει και να εκτελέσει τον κώδικα.

Ωστόσο, είναι απαραίτητο να παραμείνετε σε εγρήγορση: Η διαφορά μεταξύ μιας καθαρής και μιας κακόβουλης εικόνας είναι αρκετά μικρή. Στο απλό μάτι, η κακόβουλη εικόνα μπορεί να φαίνεται λίγο διαφορετική, και σε αυτήν την περίπτωση, η παράξενη εμφάνιση θα μπορούσε να αποδοθεί σε κακή ποιότητα εικόνας και ανάλυση, αλλά η πραγματικότητα είναι ότι όλα αυτά τα σκοτεινά εικονοστοιχεία είναι ένδειξη κακόβουλου κώδικα. Επίσης, κακόβουλες εικόνες έχουν χρησιμοποιηθεί για την εισαγωγή κακόβουλου λογισμικού, όπως trojans και εργαλεία απομακρυσμένης πρόσβασης, θέτοντας σε κίνδυνο ανυποψίαστους χρήστες.

Το κλειδί για να παραμείνετε ασφαλείς στον ψηφιακό κόσμο: Η καλύτερη προστασία βρίσκεται στην ευαισθητοποίηση και την πρόληψη. Είναι καλό να διατηρείτε πάντα ενημερωμένα τα συστήματα προστασίας, τις εφαρμογές και τα λειτουργικά σας συστήματα. Ο κίνδυνος μπορεί να αποφευχθεί με την εκτέλεση πλήρως ενημερωμένου λογισμικού και τη χρήση αξιόπιστης, ενημερωμένης λύσης ασφαλείας.

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Ομοαξονικά καλώδια Kathrein για αξιοπιστία, αποδοτικότητα και ανθεκτικότητα
Η σύνδεση δεν είναι απλώς τεχνολογία – είναι θέμα εμπιστοσύνης. Σε έναν κόσμο όπου η ποιότητα του σήματος και η σταθερότητα της μετάδοσης είναι κρίσιμη, τα καλώδια Kathrein προσφέρουν απόλυτη αξιοπι…
PROMAX TV Explorer NG
Είναι πλέον διαθέσιμο από την IDComs το πλήρες manual σε αρχείο PDF, για τον νέο επαναστατικό αναλυτή TV Explorer NG της PROMAX. Το συγκεκριμένο manual διαθέτει πάνω από 120 σελίδες με αναλυτικές πε…
ALE UC Solution
Η υβριδική εργασία αυξάνεται με ραγδαίο ρυθμό. Οι εργαζόμενοι εργάζονται και επικοινωνούν από όπου και αν βρίσκονται, χωρίς να κρίνεται απαραίτητη η φυσική παρουσία στον ίδιο χώρο. Με τη λύση ενοποι…
Akuvox Self-Organizing Network
Η Akuvox παρουσιάζει μια καινοτόμα προσέγγιση στον έλεγχο πρόσβασης για πολυκατοικίες και gated communities, με τη λύση Self-Organizing Network, σχεδιασμένη για να προσφέρει ευκολία, αποδοτικότητα κ…
EDISION διπλές πρίζες TV/R-SAT
Μια εξαιρετική νέα σειρά πριζών τηλεοπτικού και ραδιοφωνικού σήματος και αξεσουάρ είναι άμεσα διαθέσιμη από την EDISION. Οι πρίζες σχεδιάζονται και κατασκευάζονται από την EDISION, διαθέτουν εξαιρετ…
Multimedia Perspectives / Fagor COMPACT ROT 310C & ROR 260C
Η σειρά COMPACT της Multimedia Perspectives / Fagor περιλαμβάνει τον οπτικό πομπό ROT 310C και τον οπτικό δέκτη ROR 260C με ισχυρά χαρακτηριστικά και υψηλή αξιοπιστία, ενώ να σημειωθεί ότι τα παραπά…
Ομοαξονικά καλώδια της Multimedia Perspectives / Fagor
Στη νέα διευρυμένη γκάμα προϊόντων της IDComs συμπεριλαμβάνεται ένα σύνολο ιδιαίτερα αξιόλογων ομοαξονικών καλωδίων για όλες τις εφαρμογές λήψης και διανομής επίγειων και δορυφορικών τηλεοπτικών σημ…
Yeastar TB Series BRI VoIP Gateway
Η σειρά TB της Yeastar περιλαμβάνει τα TB200 και TB400, δύο συμπαγείς και αξιόπιστες αυτόνομες πύλες (gateways) VoIP που μετατρέπουν τις γραμμές ISDN BRI σε VoIP, επιτρέποντας σε επιχειρήσεις να ενσ…
Ruijie-Reyee RG-RAP62-Wall
Η συνδεσιμότητα είναι πλέον αναπόσπαστο κομμάτι της φιλοξενίας και το Ruijie-Reyee RG-RAP62-Wall δίνει τη λύση που κάθε ξενοδόχος χρειάζεται. Με τεχνολογία Wi-Fi 6 AX3000 και ταχύτητες έως 2.974Mbps…
Televes 552220 ενισχυτής γραμμής 3 εξόδων
O Televes 552220 είναι ένας ενισχυτής γραμμής τηλεοπτικού σήματος κατάλληλος για διαμερίσματα, με 3 εξόδους και αυτόματη αποκοπή παρεμβολών 5G / LTE. Διαθέτει 2 κύριες εξόδους και 1 για μία τοπική T…
TP-Link Omada OC220
Η σειρά εξειδικευμένων επιχειρηματικών λύσεων της TP-Link, Omada, μόλις κυκλοφόρησε τον OC220, έναν νέο ελεγκτή υλικού με 2,6 φορές ταχύτερη εκκίνηση από τον ελεγκτή προηγούμενης γενιάς. Μικρό κουτί…
Audien W-990B & W-176
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή των ηχείων W-990B μαζί με την κονσόλα χειρισμού W-176 της Audien, τα οποία έχουν σχεδιαστεί για να δημιουργούν ένα ολοκληρωμένο σετ ήχου, ιδανικό…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, Ιανουάριος 2026
Το νέο τεύχος Ιανουαρίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας.  Θέματα Τεύ…
SAT & ZAP, Ιανουάριος 2026
Για πρώτη φορά, είδα ελεύθερη μετάδοση ισραηλινών καναλιών του πακέτου ΥΕS (δύσκολου στα ΒΔ)! Στα αξιόλογα, στις 13 Ανατολικά το αγγλόφωνο CNBC Europe και το νέο ιταλικό κανάλι για την ποδηλασία. Αξ…
Εφαρμογές ευθυγράμμισης δορυφορικού κατόπτρου
Η δορυφορική λήψη παραμένει για πολλούς το αγαπημένο τους χόμπι, που κρατάει ζωντανό το ενδιαφέρον τους να αναζητούν στον ορίζοντα νέα τηλεοπτικά κανάλια από διάφορες χώρες του πλανήτη. Η ταράτσα στ…
«Η τεχνολογία είναι πάνω απ’ όλα ανθρώπινη υπόθεση»
Σε έναν κόσμο που αλλάζει με ταχύτητα, η τεχνολογία δεν είναι πια πολυτέλεια, είναι η δύναμη που ενώνει ανθρώπους, απλοποιεί διαδικασίες και δημιουργεί νέες εμπειρίες. Από την πρώτη στιγμή, η Par…
EDISION HDMI Modulator 3in1 mini loop
Ο ολοκαίνουργιος ψηφιακός διαμορφωτής της EDISION δοκιμάστηκε στο εργαστήριο της Ψηφιακής Τηλεόρασης για το τεύχος αυτού του μήνα. Πρόκειται για τον HDMI Modulator 3in1 mini loop, έναν ψηφιακό μονοκ…
Audien W-990B & W-176
Η Audien παρουσιάζει ένα ολοκληρωμένο σετ ηχητικού συστήματος, που είναι ευέλικτο στην εγκατάσταση και εύκολο στον χειρισμό του. Το σετ αυτό αποτελείται από τα ηχεία W-990B και την κονσόλα W-176, τα…
Amiko Mini Combo FTA
Τον τελευταίο δέκτη που κυκλοφόρησε η Amiko δοκιμάσαμε για αυτόν τον μήνα στο εργαστήριο της Ψηφιακής Τηλεόρασης. Πρόκειται για τον Mini Combo FTA, έναν οικονομικό δέκτη με ανάλυση Full HD, που όχι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.