Skip to main content
TM16
SEC 175 COVER
satpraxis 2022
now 33 2022
19 Απριλίου 2024 09:02

Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε

stegano ab0b1f76

Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων.

Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί δοκιμάζουν πάντα νέα τεχνάσματα για να ξεγλιστρήσουν. Ένα από αυτά τα τεχνάσματα είναι και η απόκρυψη κακόβουλου λογισμικού σε εικόνες ή φωτογραφίες.

Αυτό γίνεται εφικτό με την τεχνική της στεγανογραφίας, όπου τα δεδομένα κρύβονται μέσα σε ένα αρχείο για να μην μπορούν να εντοπιστούν.

Πρόσφατα, οι ερευνητές της ESET βρήκαν ότι αυτή η τεχνική χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Worok η οποία έκρυβε κακόβουλο κώδικα σε αρχεία εικόνων, λαμβάνοντας από αυτά απλά κάποιες συγκεκριμένες πληροφορίες pixel έτσι ώστε να αποσπάσει ένα ωφέλιμο φορτίο προς εκτέλεση. Λάβετε υπόψη ότι αυτό έγινε σε συστήματα που είχαν ήδη παραβιαστεί, επειδή η απόκρυψη κακόβουλου λογισμικού μέσα σε εικόνες γίνεται περισσότερο για να αποφύγετε την ανίχνευση παρά για να αποκτήσετε αρχική πρόσβαση.

Πώς λειτουργεί αυτό το κρυμμένο κακόβουλο λογισμικό:  Ένας από τους τρόπους για να ενσωματωθεί κακόβουλο λογισμικό σε μια εικόνα είναι να αντικατασταθεί το λιγότερο σημαντικό bit της τιμής χρώματος κάθε pixel, καθιστώντας έτσι τις όποιες μεταβολές σχεδόν μη ανιχνεύσιμες με γυμνό μάτι. Μια άλλη τεχνική είναι η ενσωμάτωση στο κανάλι alpha μιας εικόνας, το οποίο ελέγχει τη διαφάνειά ενός χρώματος. Με αυτόν τον τρόπο, η εικόνα φαίνεται περίπου ίδια με μια κανονική, κάνοντας οποιαδήποτε διαφορά δύσκολη στην ανίχνευση με γυμνό μάτι.

Αλλά πώς επηρεάζει αυτό εσάς, τον καθημερινό χρήστη του διαδικτύου:  Πρέπει να ανησυχείτε για τις εικόνες που συναντάτε στο διαδίκτυο; Στις περισσότερες περιπτώσεις, όχι πραγματικά. Οι πλατφόρμες κοινωνικής δικτύωσης συνήθως συμπιέζουν και τροποποιούν τις εικόνες, καθιστώντας δύσκολη την ενσωμάτωση πλήρως λειτουργικού κακόβουλου κώδικα από τους φορείς απειλών. Επιπλέον, αυτές οι κρυμμένες απειλές ενεργοποιούνται μόνο όταν αλληλοεπιδρά μαζί τους ένα πρόγραμμα ικανό να εξάγει και να εκτελέσει τον κώδικα.

Ωστόσο, είναι απαραίτητο να παραμείνετε σε εγρήγορση: Η διαφορά μεταξύ μιας καθαρής και μιας κακόβουλης εικόνας είναι αρκετά μικρή. Στο απλό μάτι, η κακόβουλη εικόνα μπορεί να φαίνεται λίγο διαφορετική, και σε αυτήν την περίπτωση, η παράξενη εμφάνιση θα μπορούσε να αποδοθεί σε κακή ποιότητα εικόνας και ανάλυση, αλλά η πραγματικότητα είναι ότι όλα αυτά τα σκοτεινά εικονοστοιχεία είναι ένδειξη κακόβουλου κώδικα. Επίσης, κακόβουλες εικόνες έχουν χρησιμοποιηθεί για την εισαγωγή κακόβουλου λογισμικού, όπως trojans και εργαλεία απομακρυσμένης πρόσβασης, θέτοντας σε κίνδυνο ανυποψίαστους χρήστες.

Το κλειδί για να παραμείνετε ασφαλείς στον ψηφιακό κόσμο: Η καλύτερη προστασία βρίσκεται στην ευαισθητοποίηση και την πρόληψη. Είναι καλό να διατηρείτε πάντα ενημερωμένα τα συστήματα προστασίας, τις εφαρμογές και τα λειτουργικά σας συστήματα. Ο κίνδυνος μπορεί να αποφευχθεί με την εκτέλεση πλήρως ενημερωμένου λογισμικού και τη χρήση αξιόπιστης, ενημερωμένης λύσης ασφαλείας.

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Kathrein CAS 120
Το CAS 120 είναι ένα υψηλής ποιότητας δορυφορικό κάτοπτρο της Kathrein με διάμετρο 120cm, σχεδιασμένο για σταθερή και αξιόπιστη λήψη ψηφιακών δορυφορικών σημάτων (π.χ. ASTRA, EUTELSAT / HOTBIRD). Με…
MaxHub CMB Series & XBar U50
Στους σύγχρονους επαγγελματικούς χώρους, η αξία μιας επένδυσης δεν καθορίζεται μόνο από τις δυνατότητές της, αλλά και από το πόσο αποτελεσματικά μπορεί να αξιοποιηθεί στην καθημερινότητα. Αυτό ακριβ…
Goobay Keystone Jacks
Νέα παραλαβή Keystone Jacks RJ45 της Goobay, τα οποία είναι διαθέσιμα στο Β2Β της EDISION. Είναι σχεδιασμένα για τοποθέτηση IDC χωρίς τη χρήση εργαλείων και είναι επίσης κατάλληλα για Power over Eth…
DiGiVIEW DV-611/5G
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή της νέας κεραίας DiGiVIEW DV-611/5G. Πρόκειται για μια ψηφιακή κεραία εσωτερικού - εξωτερικού χώρου με ενσωματωμένο ενισχυτή 28dB, κατάλληλη για λ…
Kathrein LCD 130 A+
Το Kathrein LCD 130 A+ είναι ένα ομοαξονικό καλώδιο RG6 - 75Ω υψηλής απόδοσης, με πολύ υψηλό επίπεδο θωράκισης (~130dB) και Euroclass B2ca πυραντοχή, κατάλληλο για εγκαταστάσεις σε εσωτερικούς χώρου…
Akubela HyPanel Ultra
Σε ένα πραγματικά σύγχρονο σπίτι, η τεχνολογία δεν πρέπει απλώς να υπάρχει. Πρέπει να ενοποιείται, να λειτουργεί απρόσκοπτα και να προσφέρει εμπειρία. Το Akubela HyPanel Ultra δεν είναι μια ακόμη οθ…
Τα νέα της Mistral: Ενισχυτής κεραίας VeSat VS_RX2001
Όπως είχε γραφτεί στο προηγούμενο τεύχος, κάποια από τα προϊόντα VeSat που αφορούν ενισχυτές κεραίας και ενισχυτές κεντρικής κεραίας, από τώρα και στο εξής θα παράγονται στις εγκαταστάσεις της Mistr…
TELEVES Coaxial CXT-18C
Η EDISION ανακοινώνει νέες παραλαβές καλωδίων TELEVES Coaxial CXT-18C Cu Dca LSFH White, σε κουλούρες των 100 και 250 μέτρων με διάταξη ξετυλίγματος. Πρόκειται για ομοαξονικά καλώδια LSFH, 75Ω, προδ…
TP-Link Agile Series Switches
Ξεκλειδώστε επιδόσεις 2.5G χωρίς το κόστος των μεγάλων επιχειρήσεων. Παραμένει το δίκτυό σας κολλημένο σε ταχύτητες Gigabit, την ώρα που οι συσκευές σας έχουν ήδη μεταβεί σε 2.5G και Wi-Fi 7; Η αναβ…
HUAYU L1850
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου πολυτηλεχειριστηρίου HUAYU L1850. Πρόκειται για ένα universal τηλεχειριστήριο που έρχεται προρρυθμισμένο για να λειτουργεί όχι μόνο με μί…
97790 kit εργαλείων δικτύου 4in1 για καλώδια RJ45 / RJ11 / RJ12 στο Β2Β της EDISION
Το 97790 kit εργαλείων δικτύου 4in1 για καλώδια RJ45 / RJ11 / RJ12 είναι ένα σετ με εργαλεία για καλώδια RJ11, RJ12 και RJ45. Το kit αυτό της EDISION περιλαμβάνει επίσης εργαλείο εγκατάστασης IDC με…
Kathrein KAZ 10
Το Kathrein KAZ 10 είναι ένα συμπαγές προστατευτικό υπερτάσεων, το οποίο έχει σχεδιαστεί για εγκαταστάσεις κεραιών. Παρέχει προστασία από υπερτάσεις 5 κατευθύνσεων (4x DVB-S/S2 & 1x DVB-T/T2/C)…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, Ιούνιος 2026
Το νέο τεύχος Ιουνίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχους…
Ψηφιακή μετάβαση σε DVB-T2 και στην Κύπρο!
Σε εξέλιξη βρίσκεται η μετάβαση της Κύπρου στο νέο πρότυπο επίγειας ψηφιακής μετάδοσης, το DVB-T2. Από την 1η Ιουλίου, το DVB-T θα πάψει οριστικά να λειτουργεί και όλοι οι πολίτες της Μεγαλονήσου απ…
EUR’OHM ΟΧΧΟ από την aliberti
Μια εξαιρετική σειρά πριζών της γαλλικής εταιρείας EUR’OHM κυκλοφόρησε πρόσφατα στην ελληνική αγορά από την aliberti ΑΒΕΕ. Σχεδιασμένες μεπολλή καλή ποιότητα κατασκευής και υψηλή αισθητική για να τα…
Kathrein UFO 120/8
Η οικογένεια UFOprolite είναι η οικονομικά αποδοτική σειρά Compact Headend της Kathrein για την επόμενη γενιά εφαρμογών τηλεόρασης φιλοξενίας. Το UFO 120/8 προσφέρει όλα τα πλεονεκτήματα της σειράς…
Sat & Zap, Ιούνιος 2026
Αρκετή κινητικότητα στη δημοφιλή θέση στις 13 Ανατολικά. Νέα ρωσικά στην ειδική συχνότητα του τουρκικού δορυφόρου και αρκετά παλαιστινιακά σε ειδική συχνότητα στις 26 Ανατολικά. Palestine TV…