Стеганография: нов начин за разпространение на зловреден софтуер

Докато се подготвяме да се борим със заплахите от нулевия ден, популярните подвизи, смъртоносния вирус COVID-19 . Хакерите разработват нови техники за предаване на зловреден софтуер на вашите машини. Концепцията, въведена през 1499 г., но съществувала от древни времена, е новото оръжие. Нарича се „стеганография, тази нова техника се използва за изпращане на данни в скрит формат, така че да не могат да бъдат прочетени. Комбинацията от гръцката дума (steganos), която означава скрит, скрит и „графика“, което означава писане, се превръща в опасна нова тенденция.

Днес в тази публикация ще обсъдим тази нова граница и как да останем защитени от нея.

Какво е стеганография?

Както вече беше обсъдено, това е нов метод, използван от киберпрестъпниците за създаване на зловреден софтуер и инструменти за кибер шпионаж.

За разлика от криптографията, която прикрива съдържанието на тайно съобщение, стеганографията крие факта, че съобщението се предава или злонамерен полезен товар седи вътре в изображението, за да избегне решения за сигурност.

Има истории, че този метод е бил използван в Римската империя за тайно предаване на посланието. Те избираха роб, за да предадат посланието, и скалпа му се обръсва. След това съобщението беше татуирано върху кожата и след като косата порасна отново, робът беше изпратен да предаде съобщението. След това приемникът следваше същия процес, за да обръсне главата и да прочете съобщението.

Тази заплаха е толкова опасна, че експертите по сигурността трябваше да се събират на място, за да научат начини за борба с нея и да деактивират укриването на информация.

Как работи стеганографията?

Досега е ясно защо киберпрестъпниците използват този метод. Но как става това?

Стеганографията е петкратен процес – юмручните нападатели извършват цялостно проучване за целта си, след това я сканират, получават достъп, остават скрити, прикриват следите си.

publications.computer.org

След като зловредният софтуер се изпълни на компрометираната машина, се изтегля злонамерен мем, изображение или видео. След което дадената команда се извлича. В случай, че командата “print” е скрита в кода, се прави екранна снимка на заразената машина. След като цялата информация бъде събрана, тя се изпраща на хакера чрез конкретен URL адрес.

Скорошен пример за това идва от събитието на Hacktober.org CTF през 2018 г., където TerrifyingKity беше прикачен в изображение. В допълнение към това се появиха и Sundown Exploit Kit, нови семейства на злонамерен софтуер Vawtrack и Stegoloader.

Как стеганографията се различава от криптографията?

По принцип стеганографията и криптографията имат една и съща цел, т.е. скриване на съобщения и предаване на трети страни. Но използваният от тях механизъм е различен.

Криптографията променя информацията в шифрован текст, който не може да бъде разбран без декриптиране. Докато Steganography не променя формата, тя скрива информацията по начин, който никой не знае, че има скрити данни.

  СТЕГАНОГРАФИЯ КРИПТОГРАФИЯ
Определение Техника за прикриване на информация в изображение, видео, мем и др Техника за преобразуване на данни в шифрован текст
Предназначение Предайте зловредния софтуер, без да бъдете проследявани Защита на данни
Видимост на данните Няма шанс със сигурност
Структура на данни Без промяна на структурата на данните Променя цялостната структура
Ключ По избор Необходимо
Неуспех След като бъде открито тайно съобщение, всеки може да получи достъп до него С помощта на ключ за декриптиране може да се чете шифротекст

С прости думи, стеганографията е по-силна и по-сложна. Може лесно да заобиколи DPI системи и т.н. Всичко това го прави първият избор на хакери.

В зависимост от естеството стеганографията може да бъде разделена на пет вида:

  • Стеганография на текст – Информацията, скрита в текстови файлове, под формата на променени знаци, произволни знаци, безконтекстни граматики са текстова стеганография.
  • Стеганография на изображението – Скриването на данни вътре в изображението е известно като стеганография на изображението.
  • Видео стеганография – Скриването на данни в цифров видео формат е видео стеганография.
  • Аудио стеганография – Тайното съобщение, вградено в аудиосигнал, който променя двоичната последователност, е аудио стеганография.
  • Мрежова стеганография – както подсказва името, техниката за вграждане на информация в протоколите за управление на мрежата е мрежова стеганография.

Където престъпниците крият информация

  • Дигитални файлове – Мащабните атаки, свързани с платформи за електронна търговия, разкриха използването на стеганография. След като платформата е заразена, злонамереният софтуер събира данни за плащане и ги скрива в изображението, за да разкрие информация, свързана със заразения сайт. Представяне на легитимни програми – Злонамереният софтуер имитира като порнографски плейър без правилни функционални хитрини, използвани при инсталиране на заразеното приложение.
  • Вътрешен ransomware – Един от най-популярните идентифицирани злонамерени програми е ransomware Cerber. Cerber използва документ за разпространение на зловреден софтуер.
  • Вътре в експлойт комплект – Stegano е първият пример за експлойт комплект. Този злонамерен код е вграден в банер.

Има ли начин да се определи стеганографията? Да, има няколко начина за идентифициране на тази визуална атака.

Начини за откриване на стеганографски атаки

Метод на хистограма – Този метод е известен още като метод хи-квадрат. С помощта на този метод се анализира целия растер на изображението. Отчита се броят на пикселите, притежаващи два съседни цвята.

securelist.com

Фиг. А: Празен носител Фиг. Б: Напълнен носител

RS метод – Това е друг статистически метод, който се използва за откриване на носители на полезен товар. Изображението се разделя на набор от групи пиксели и се използва специална процедура за запълване. Въз основа на стойностите се анализират данните и се идентифицира изображение със стеганография

Всичко това ясно показва колко умело киберпрестъпниците използват стеганография, за да предават зловреден софтуер. И това няма да спре, защото е много доходоносно. Не само това, но Стеганографията се използва и за разпространение на тероризъм, явно съдържание, шпионаж и др.


Leave a Comment

🚀 Поправете конфликта при синхронизиране на множество профили в Microsoft Edge за минути – Доказано ръководство за 2026 г.

🚀 Поправете конфликта при синхронизиране на множество профили в Microsoft Edge за минути – Доказано ръководство за 2026 г.

Омръзна ли ви от конфликт при синхронизиране на множество профили в Microsoft Edge, който съсипва сърфирането ви? Открийте поетапни решения за разрешаване на грешки при синхронизиране, обединяване на профили и безпроблемно синхронизиране на различни устройства. Работи с най-новите версии на Edge!

🚀 Поправете грешката „Паузиран акаунт в синхронизацията на Microsoft Edge“: Доказани стъпки за отстраняване на неизправности

🚀 Поправете грешката „Паузиран акаунт в синхронизацията на Microsoft Edge“: Доказани стъпки за отстраняване на неизправности

Уморени ли сте от грешка „Паузиран акаунт“ в Microsoft Edge Sync, която прекъсва сърфирането ви? Открийте бързи и ефективни стъпки за отстраняване на неизправности, за да възстановите безпроблемната синхронизация на всички устройства. Актуализирано с най-новите корекции за безпроблемно изживяване в Edge.

Поправка на грешка „Неразпознат диск“ при обратно съвместими игри – Пълно ръководство за Xbox

Поправка на грешка „Неразпознат диск“ при обратно съвместими игри – Пълно ръководство за Xbox

Справете се с досадната грешка „Неразпознат диск“ за обратно съвместими игри на Xbox Series X|S. Следвайте нашите доказани, стъпка по стъпка решения, за да възстановите незабавно вашата класическа библиотека с игри.

🚀 Поправете незабавно грешката при нулиране на ПИН кода на Microsoft Edge за Windows Hello – Доказани решения за 2026 г.!

🚀 Поправете незабавно грешката при нулиране на ПИН кода на Microsoft Edge за Windows Hello – Доказани решения за 2026 г.!

Имате проблеми с грешката при нулиране на ПИН кода в Microsoft Edge за Windows Hello? Открийте подробни решения, за да я разрешите бързо. Възстановете достъпа до браузъра си безпроблемно – актуализиран за най-новите актуализации на Windows.

🚀 Поправете празен бял екран на Microsoft Edge при стартиране: Доказани решения, които работят мигновено!

🚀 Поправете празен бял екран на Microsoft Edge при стартиране: Доказани решения, които работят мигновено!

Имате проблеми с празен бял екран в Microsoft Edge при стартиране? Открийте подробни решения за проблема с празен бял екран в Edge, от бързо нулиране до разширени поправки. Върнете се към плавното сърфиране!

Не губете предимството си: Пълно ръководство за архивиране на данни от Microsoft Edge преди нулиране на системата

Не губете предимството си: Пълно ръководство за архивиране на данни от Microsoft Edge преди нулиране на системата

Ръководство стъпка по стъпка за това как да архивирате данни в Microsoft Edge, като отметки, пароли, история и настройки, преди системно нулиране. Защитете основните си данни за сърфиране с лесни и надеждни методи.

🚀 Поправка на Microsoft Edge Capture Card без сигнал при 60FPS – Пълно ръководство за плавно стриймване с 60FPS!

🚀 Поправка на Microsoft Edge Capture Card без сигнал при 60FPS – Пълно ръководство за плавно стриймване с 60FPS!

Заседнали сте с грешка „Няма сигнал при 60 кадъра в секунда“ в Microsoft Edge Capture Card? Открийте доказани решения за възстановяване на сигнала, плавно достигане на 60 кадъра в секунда и стрийминг без забавяне. Ръководство стъпка по стъпка за незабавни резултати!

🚀 Поправете грешката в конфигурацията на Microsoft Edge Side-by-Side за минути – Доказано ръководство за 2026 г.!

🚀 Поправете грешката в конфигурацията на Microsoft Edge Side-by-Side за минути – Доказано ръководство за 2026 г.!

Уморени ли сте от досадната грешка при конфигуриране на Microsoft Edge Side-by-Side? Открийте прости, стъпка по стъпка решения, за да я разрешите бързо и да възстановите плавното сърфиране. Актуализирано с най-новите решения!

Поправете грешка 124 в инсталатора на Microsoft Edge за минути: Доказано ръководство за отстраняване на неизправности

Поправете грешка 124 в инсталатора на Microsoft Edge за минути: Доказано ръководство за отстраняване на неизправности

Заседнали сте с грешка 124 в инсталатора на Microsoft Edge? Получете подробни решения, за да отстраните бързо грешките при инсталиране. Доказани решения за безпроблемна настройка на Edge на Windows. Не са необходими технически умения!

Поправете грешка 124 в инсталатора на Microsoft Edge в Windows 11: Пълно ръководство стъпка по стъпка

Поправете грешка 124 в инсталатора на Microsoft Edge в Windows 11: Пълно ръководство стъпка по стъпка

Уморени ли сте от грешка 124 в инсталатора на Microsoft Edge, която блокира инсталирането на Windows 11? Следвайте нашите доказани и лесни решения, за да я разрешите бързо и да възстановите безпроблемното сърфиране. Не са необходими технически познания!